谷歌:Windows 10补丁使Windows 7用户处于危险之中
Google的Project Zero表示,如果微软要修补Windows 10,它应该修补Windows 7中的相同错误。
Google的Project Zero研究员Mateusz Jurczyk已经了解了他发现的几个Windows错误的详细信息,以说明Microsoft应该在Windows 7中修复与Windows 10相同的错误。
Jurczyk认为,微软在补丁Windows 10时基本上会为黑客留下线索,而不是Windows 7。
这是因为黑客可以使用一种称为“二进制差分”的技术来分析现代产品中的修补程序,并确定旧产品的缺点。
该技术适用于Windows 7,Windows 8和Windows 10,它们是共享相同核心代码但经过修补和改进的单个产品的并发支持的分支的完美示例。
研究人员解释说,使用二进制差异的能力尤其对于Windows 7用户的安全性而言是一个问题,Windows 7用户占所有Windows用户的一半,因为攻击者知道Microsoft增加了更好的安全性,有时甚至修复了最新的错误版本的Windows。
他写道: “对于旧系统的用户来说,这给用户带来了错误的安全感,并使其易受到软件缺陷的影响,只能通过在不同版本的Windows中发现相应代码的细微变化来检测软件缺陷。
“不仅让一些客户暴露在攻击之下,而且还明显地揭示了攻击向导是什么,它直接针对用户的安全性,”Jurczyk继续说道。
一个例子是CVE-2017-8680的错误,它影响了Windows 8.1和Windows 7,但好奇地不是Windows 10. Project Zero 在五月份向Microsoft 报告,并在Microsoft的9月份补丁周二更新中修复。
在发现错误时,研究人员确定了Windows 10中的相关修补程序,并意识到Microsoft未将其注册到早期版本。
在Windows 7与Windows 10和Windows 8.1与Windows 10之间运行更多比较后,他在Windows 7和Windows 8.1内核中发现了两个漏洞CVE-2017-8684和CVE-2017-8685。这些也在9月份修补。
Jurczyk认为他用来找到这些内核问题的差异化过程不需要太多的Windows专业知识或知识。
他写道:“非高级攻击者可以很容易地使用这些漏洞来很容易地识别出上述三个漏洞。
“我们希望这些是通过差异让研究人员可以访问的这种低挂水果的一小部分,我们鼓励软件供应商通过在所有支持的软件版本中始终如一地应用安全性改进来确保这一点。
最后更新:2017-10-08 08:45:32
上一篇:
Windows 7杀毒软件排行:卡巴斯基无敌 微软垫底
下一篇:
windowsxp系统彻底删除的文件怎么恢复
你的设备已过期,并缺少重要的安全和质量更新,因此存在风险。让我们带你重回正轨,这样
Microsoft store 无法联网,显示Microsoft Store需要联网,你似乎没有联网
设备以迁移 由于仅部分匹配或匹配不明确,因此无法迁移设备
由于在创建转储期间出错,创建转储文件失败。
发生临时 DNS 错误
应用商店,在我们这边发生问题,无法使你登陆,错误代码: 0xD000000D
照相机不可用,错误代码:0xA00F4244(0xC00DABE0)
应用商店打开异常提示“清单中指定了未知的布局”
自定义扫描Windows defender里面的设备性能和运行状况 黄色感叹号问题
windows预口体验成员内口版本遇到问题需要重启
热门内容
windows10 点开此电脑后,有两个显示硬盘盘符的目录是怎么回事?
windows 10 专业版无法下载中文语言包
KB4056892
win10不能共享文件夹
在Surfacebook上用Windows to go 1703版本,更新后重启蓝屏,无法进入系统
windows10 1709版本更新失败,错误0x8007001f
microdoft visual c++ 2015 redistributable
WIN10 Insider Preview 17025更新失败,错误代码0x80096004
计算机管理服务 出现一个内部错误(INVALID
关于控制面板中的安全和维护内提示Windows defender 防病毒已关闭的问题