发布于 2017-10-08 08:19:09 | 43 次阅读 | 评论: 0 | 来源: 网友投递

这里有新鲜出炉的精品教程,程序狗速度看过来!

Windows操作系统

Microsoft Windows,是微软公司制作和研发的一套桌面操作系统,它问世于1985年,起初仅仅是MS-DOS模拟环境,后续的系统版本由于微软不断的更新升级,不但易用,也慢慢的成为家家户户人们最喜爱的操作系统。


据外媒报道,微软正在危及 Windows 7 用户,微软优先向 Windows 10 用户推送补丁,而 Windows 7 用户则很有可能没有收到。谷歌 Project Zero 研究员 Mateusz Jurczyk 推断,如果事实确定如此,那么 Windows 7 用户收到补丁推送的时间将会晚很多。

据了解,Jurczyk 已经在微软的操作系统中发现了大量令人不安的漏洞。据其披露,虽然 Windows 7 和 Windows 10 拥有大量类似的代码,但只给 Windows 10 打补丁不给 Windows 7 打补丁的做法则会给攻击者留下攻击其操作系统的机会。

比如一个叫做 binary diffing 的技术,黑客可以通过分析 Windows 10 补丁中的新代码搞清楚微软想要修复的东西,然后他们就可以将攻击对象对准还未获得补丁的 Windows 7 。

眼下,Windows 7 仍旧是全球 PC 操作系统占比最高的系统,高达 43.99% 。

对于微软的这种做法,Jurczyk 认为,这会给老系统的用户带来一种虚假的安全感,黑客们可以通过新系统补丁找到攻击点,这不仅仅让一些用户暴露在攻击之下而且还可以揭露攻击向量,这将对用户的安全构成直接影响。

据悉,Jurcyk 总共提到了3个不会影响 Windows 10 但会殃及 Windows 7 和 8.1 的漏洞--CVE-2017-8680、VE-2017-8684、CVE-2017-8685。所幸的是,微软在得到 Project Zero 的通知之后已于上月修复了它们。

另外,Jurcyk 还警告称,利用 diffing 技术寻找漏洞将使得整个攻击过程变得简单且无需攻击者对 Windows 拥有太深入的了解。



相关阅读 :
谷歌:微软优先为 Win10 打补丁的做法正危及用户
谷歌再次公开Windows新漏洞 比补丁星期二早两天
谷歌云平台加入微软Windows Server 2008 R2支持
谷歌Project Zero公布Windows 8.1漏洞 微软尚未修复
谷歌再次在微软发布补丁前公布Windows 8.1漏洞
Project Arcadia:微软正为 Windows 生态憋大招
谷歌将为 Mac 和 Windows 用户推出新的备份和同步应用
多亏了谷歌 Windows才这么安全
微软将为Windows 10提供“快速”和“稳定”两种更新方式
Windows 10新功能:微软超级旗舰拥有这个黑科技
微软:Windows Insider项目注册人数超150万 日活跃用户超45万
传微软将为Windows 10提供一种全新浏览器
最新网友评论  共有(0)条评论 发布评论 返回顶部

Copyright © 2007-2017 PHPERZ.COM All Rights Reserved   冀ICP备14009818号  版权声明  广告服务