10月末,谷歌安全團隊公布了OS X和iOS中的一個發(fā)現(xiàn)于9月份的核心漏洞,逼迫蘋果推出“緊急更新”進行修補。
現(xiàn)在,谷歌又將炮口對準Windows,該公司提前公布了一個Windows的嚴重漏洞,此舉讓微軟措手不及。
報道稱,谷歌在10月最后一天公布了Windows的一處安全漏洞,距離谷歌將該漏洞通知給微軟僅10天時間,這讓微軟大為不滿。
更為糟糕的是,谷歌稱,已經(jīng)發(fā)現(xiàn)這一重大Windows漏洞被黑客利用。該漏洞允許黑客對本地權(quán)限進行升級,使黑客可以從Windows的安全沙箱中逃脫出來,并執(zhí)行任意代碼。谷歌將其視為“嚴重”漏洞。
通常,發(fā)現(xiàn)這種“零日漏洞”的公司或安全專家會給軟件開發(fā)商預留60天的反應期,而谷歌這次只給微軟預留了10天的反應時間。到目前為止,微軟尚未發(fā)布補丁程序,甚至連安全警告都沒來得及發(fā)出。