谷歌揭微軟的短似乎上了癮。近日,谷歌在其Project Zero頁面上公布了多項Windows安全漏洞,而這距離其上次揭短還不到一周。
Project Zero是谷歌所發(fā)起的一個互聯(lián)網項目,其目的是揭示全球性軟件所存在的安全問題,隨后向廠商進行通報,并給予他們90天的時間來修復或公布問題。如果廠商無動于衷,谷歌就會將其公開。
谷歌此次所公布的安全漏洞可讓攻擊者偽裝成用戶對Windows 7或Windows 8.1的數(shù)據進行解密或加密。據悉,谷歌在2014年10月17日向微軟通報了漏洞的存在,但微軟在90天內并未采取任何行動。
“微軟通知我們稱,他們原本計劃在1月推出修復補丁,但兼容性問題導致了發(fā)布的延期,”谷歌的一名研究員在頁面上留下了這樣的評論,“因此,修復補丁預計會在2月發(fā)布?!贝送?,谷歌本次披露的另一個漏洞在危險性上要低一些,它可讓攻擊者看到電源設置當中的信息。谷歌和微軟都認為這個問題并不大,因此微軟并未打算對其進行修復。
實際上,這已不是谷歌第一次披露微軟的漏洞。上周,谷歌就曾披露微軟Windows 8.1登錄功能模塊中的漏洞,這一漏洞將使得黑客可以取得設備的控制權。但對于此次披露,微軟則公開表達了不滿。
微軟安全總監(jiān)克里斯