谷歌近日公布了Windows的一個(gè)安全漏洞,距谷歌將該漏洞通知微軟僅10天時(shí)間,這讓微軟大為不滿。
更為糟糕的是,谷歌稱,已經(jīng)發(fā)現(xiàn)這一重大Windows漏洞被黑客利用。這意味著黑客已經(jīng)針對該漏洞寫出了攻擊代碼,利用它對Windows系統(tǒng)發(fā)動攻擊。
通常,發(fā)現(xiàn)這種“零日漏洞”的公司或安全專家會給軟件開發(fā)商預(yù)留60天的反應(yīng)期,而谷歌這次只給微軟預(yù)留了10天的反應(yīng)時(shí)間。到目前為止,微軟尚未發(fā)布補(bǔ)丁程序,甚至連安全警告都沒來得及發(fā)出。對此,微軟感到不滿,微軟一位發(fā)言人稱:“我們認(rèn)為,這種漏洞公開應(yīng)該在協(xié)調(diào)后發(fā)出。谷歌的此次公開將消費(fèi)者置于風(fēng)險(xiǎn)之中。”
其實(shí),此次并非谷歌首次在補(bǔ)丁程序沒有準(zhǔn)備好之前就公布Windows漏洞。2015年1月,谷歌針對Windows 8.1就曾有過兩次類似的做法。相比之下這一次微軟面臨的形勢更加嚴(yán)峻,因?yàn)橹暗膬商幝┒床⑽幢缓诳屠谩?/p>
谷歌稱,該漏洞允許黑客從Windows的安全沙箱中逃脫出來,并執(zhí)行任意代碼,因此將其列為“嚴(yán)重漏洞”。