微軟怒斥谷歌趕在"系統(tǒng)更新日"前公布Win8.1漏洞
1月13日消息,據(jù)國外媒體報道,微軟周一發(fā)表長篇博文,就谷歌趕在1月份Windows系統(tǒng)更新發(fā)布數(shù)日前公開揭露Windows 8.1安全漏洞提出嚴(yán)厲指責(zé)。
微軟安全響應(yīng)中心高級總監(jiān)克里斯.貝茨(Chris Betz)指出,隨著互聯(lián)網(wǎng)安全環(huán)境越來越復(fù)雜,在對應(yīng)當(dāng)下網(wǎng)絡(luò)安全問題的策略上,企業(yè)更應(yīng)該做到統(tǒng)一戰(zhàn)線,而不是各自為政——就在微軟發(fā)布每月一次的安全補(bǔ)丁前2日,谷歌公開了Windows 8.1的一個安全漏洞。該漏洞可導(dǎo)致低級別賬戶成為系統(tǒng)管理員,從而獲得訪問敏感數(shù)據(jù)和功能的權(quán)限。
谷歌旗下Project Zero安全小組很早就發(fā)現(xiàn)了該漏洞,并于2014年10月13日通知了微軟。根據(jù)谷歌Project Zero計(jì)劃規(guī)定,只有在通知開發(fā)商90天后才可以對公眾披露漏洞相關(guān)信息。
微軟并沒有在90天的截至?xí)r間內(nèi)發(fā)布修復(fù)補(bǔ)丁。但貝茨對此表示,1月13日才是所謂的“系統(tǒng)補(bǔ)丁發(fā)布日”,微軟也因此曾要求谷歌不要公開漏洞細(xì)節(jié),并等到這一天之后。
“谷歌公開漏洞信息的決定更像是基于公司原則,而不是出于對用戶安全的考量。谷歌(按原則辦事)可能是對的,但這對用戶并不見得。我們強(qiáng)烈要求谷歌以保護(hù)用戶為我們共同的目標(biāo)。”貝茨呼吁到。(辰辰)