在本月的補(bǔ)丁星期二活動中,微軟如約修復(fù)了此前Google公開的安全漏洞。在本月活動中,該漏洞補(bǔ)丁被標(biāo)記為“重要”,主要內(nèi)容為修復(fù)了多個提權(quán)漏洞,此外還公布了6個關(guān)鍵級別漏洞和8個其他“重要”級別漏洞,包括IE瀏覽器和Edge瀏覽器的累積更新。
Windows部門總負(fù)責(zé)人Myerson承認(rèn)來自Google的兩名安全研究人員找到該漏洞,不過Windows 10周年更新用戶不受這個缺陷影響。此外他還表示俄羅斯黑客團(tuán)隊(duì)Strontium已經(jīng)利用Google公開的漏洞對特定目標(biāo)和組織進(jìn)行了小范圍的spearphishing攻擊,對于Google在未修復(fù)的情況下讓擅自公開,讓W(xué)indows 用戶陷入“潛在的危險(xiǎn)”中。