微软回击谷歌抢先披露安全漏洞的做法
微软Windows安全团队在过去一年中对Google并不满意。由于不同的原因,Google去年在微软修补之前,提前披露了Windows一个严重漏洞。这让Windows负责人 Terry Myerson创作了一篇博客文章,批评Google不会负责任地披露安全漏洞。现在这种不满仍在持续。
微软上个月发现了一个远程的Chrome漏洞,在新的博客文章中,微软的Windows安全团队概述了Chrome中的远程代码执行问题,并批评Google的安全补丁方法。微软进攻安全研究团队成员Jordan Rabet解释说:“我们在2017年9月14日向Google披露了我们发现的漏洞以及可靠的远程代码执行漏洞。 Google一周内在Chrome测试版本当中修补了这个问题,但稳定版和公测版当中这个漏洞尚未得到修复。
微软批评Google在修复稳定版和公测版漏洞之前,在Github上提供修复程序的源代码。这给攻击者一个月来发现这个缺陷。微软博客文章更多地提醒了行业关于披露安全补丁的立场。微软不止一次地指出,它私下向微软披露了Chrome漏洞,并将继续这样做来提升漏洞披露的行业标准。
谷歌经常因为漏洞披露方法遭遇同行抨击。谷歌允许工程师在向供应商报告七天后披露详细信息。搜索巨头经常发现并披露微软软件中的安全问题,偶尔会在产品修补之前发布详细信息。正是这种方式让微软感到非常愤怒。
最后更新:2017-10-21 19:05:32
上一篇:
微软新专利:可让HoloLens实现视场翻倍
下一篇:
微软再为HoloLens研究新光学方案,可翻倍到70度FOV
获取insider preview版本出错 错误代码:0x800bfa07
hhukapi.dll,程序丢失怎么办
原来的【文本和其他项目大小调整的高级选项】界面咋没了?
无法获取Insider Preview 内部版本 错误代码 0x800bfa07
Windows 10,Windows Defender\Scans文件夹占用空间过大
windows10 *64 16215更新时下载过程中失败,代码 0x80240034
安装16226.1000更新时出现一些问题,但我们稍后会重试。
注册表值hklm\software\3fd8f8eac是什么
defender服务无法自动启动
Microsoft AntimalwareMicrosoft 反恶意软件 试图更新签名时遇到错误。
热门内容
Android Studio 3.0发布,支持 Kotlin;微软开源深度学习库MMLSpark;敏捷开发?真的假的?
微软Surface Note概念手机,三星Note 8的杀手?
微软2018财年Q1财报:游戏业务收入仅增长1%
微软高管解读财报:云计算业务发展良好 为客户创造巨大价值
聚焦场所体验与本土文化表达,微软Microsoft马其顿办公设计
微软也来搞折叠屏手机,有望明年推出,打开秒变平板电脑!
微软枪车球中“车”的代表,《极限竞速7》视频评测
微软的Kinect停产了,但它为今天的VR/AR做了很多贡献
微软一季度财报:游戏业务盈利增长显着
微软买断未来15年GE风力电厂能源:供应数据中心