97成人免费视频,97视频免费公开成人福利,免费视频99,99婷婷,国产伊人久久,亚洲视频欧美,国产精品福利久久

您當(dāng)前的位置是:  首頁(yè) > 新聞 > 國(guó)際 >
 首頁(yè) > 新聞 > 國(guó)際 >

微軟揭露Chrome漏洞拿到1.5萬(wàn)美元Google抓漏獎(jiǎng)金

2017-10-20 14:20:27   作者:   來(lái)源:CTI論壇   評(píng)論:0  點(diǎn)擊:


  Google安全團(tuán)隊(duì)Project Zero多次揭露微軟產(chǎn)品的安全漏洞,有幾次更在微軟修補(bǔ)前即公布,惹來(lái)微軟的不滿,雙方曾為此隔空交戰(zhàn),微軟周三也揭露Chrome瀏覽器漏洞,并指其沙箱政策安全性不足,修補(bǔ)政策無(wú)法有效防堵駭客攻擊。
  微軟於本周三(10/18)公布了一藏匿在Google Chrome瀏覽器的安全漏洞,編號(hào)為CVE-2017-5121為一遠(yuǎn)端程式執(zhí)行(Remote Code Execution,RCE)漏洞,指出強(qiáng)調(diào)沙箱安全政策對(duì)於Chrome的安全性來(lái)說(shuō)并不足夠,同時(shí)批評(píng)Google的修補(bǔ)程序有瑕疵。
  外界紛紛將微軟此舉視為是「以其人之道還治其身」的作法。Google的爬蟲(chóng)團(tuán)隊(duì)Project Zero多次公布微軟產(chǎn)品的安全漏洞,其中更有幾次是在微軟尚未修補(bǔ)前公開(kāi),雙方還曾為此隔空交戰(zhàn)。本月初,Project Zero亦抨擊微軟的修補(bǔ)措施有問(wèn)題,指出微軟經(jīng)常優(yōu)先修補(bǔ)最新作業(yè)系統(tǒng)的安全漏洞,駭客便可藉由程式碼的比對(duì)找出舊版Windows中的同樣漏洞并伺機(jī)攻擊。
  微軟的「反擊」是以自行開(kāi)發(fā)的漏洞檢查工具ExprGen來(lái)檢驗(yàn)Chrome瀏覽器所使用的V8 JavaScript引擎,發(fā)現(xiàn)了CVE-2017-5121與其他臭蟲(chóng) ,還打造了開(kāi)采CVE-2017-5121漏洞的攻擊程式,并於今年9月14日將它們提交給Google,總計(jì)獲得Google所頒發(fā)的15837美元爬漏獎(jiǎng)金,其中,光是CVE-2017-5121漏洞的獎(jiǎng)金便占了7500美元。Google已於9月中旬釋出的Chrome 61修補(bǔ)了相關(guān)漏洞。
  微軟表示,Chrome相關(guān)缺乏RCE的防范機(jī)制,意味著從記憶體損壞臭蟲(chóng)到遠(yuǎn)端執(zhí)行程式漏洞的路徑可能很短,且於沙箱內(nèi)的多種安全檢查讓RCE攻擊程式得以繞過(guò)同源政策,以便存取受害者正執(zhí)行的網(wǎng)路服務(wù)或儲(chǔ)存相關(guān)憑證。
  微軟同樣也批評(píng)了Google的修補(bǔ)政策,指出Google先將修補(bǔ)程式上傳至GitHub的V8專案,再於3天後修補(bǔ)Chromium專案與Chrome瀏覽器,而這短短的幾天已足以讓駭客取得漏洞資訊、打造開(kāi)采程式并發(fā)動(dòng)攻擊。
  盡管多數(shù)人都認(rèn)為微軟是在對(duì)Google還以顏色,但雙方在爬漏上的競(jìng)爭(zhēng)也將替使用者創(chuàng)造更安全的數(shù)字環(huán)境。
【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。

專題

丹东市| 东乌珠穆沁旗| 塔城市| 东平县| 西吉县| 商洛市| 高阳县| 基隆市| 祁阳县| 宁强县| 全椒县| 福州市| 连城县| 湄潭县| 明星| 贵溪市| 沐川县| 彭水| 大竹县| 乐业县| 福鼎市| 九龙城区| 扎赉特旗| 临安市| 高清| 理塘县| 迭部县| 肥西县| 东港市| 南部县| 隆化县| 南丹县| 余庆县| 八宿县| 大城县| 讷河市| 鹤壁市| 工布江达县| 库车县| 上犹县| 黑龙江省|