当前位置:系统粉 >   IT资讯 >   微软资讯 >  因微软错过修复期限,谷歌公开披露Microsoft Edge一零日安全漏洞

因微软错过修复期限,谷歌公开披露Microsoft Edge一零日安全漏洞

时间:2018-02-18 来源:互联网 浏览量:

2月18日消息 一个浏览器要在安全性上做得无懈可击是很难的,微软的Edge浏览器也不例外。

最近,热衷于给Microsoft Edge浏览器找漏洞的Google Project Zero公开披露了Microsoft Edge浏览器的一个零日安全漏洞,该漏洞与浏览器的JIT编译器有关,可被恶意攻击者用于远程攻击计算机。

因微软错过修复期限,谷歌公开披露Microsoft Edge一零日安全漏洞(1)

这是一个相对严重的安全问题,该问题已被Google列为“中等”严重级的安全缺陷。该问题由谷歌在2017年11月向微软披露,谷歌留给微软解决问题的时间为90天。

但是该问题的复杂性远远超出了微软的预期,微软错过了90天的时限,此后,微软还错过了90天以外的额外14天的宽限期。

因为微软错过了修复该问题的Deadline,因此,谷歌已将该漏洞公开披露。要了解关于此漏洞的更多信息,请点击这里访问Google官方博客上的相关页面。

我要分享:

最新热门游戏

版权信息

Copyright @ 2011 系统粉 版权声明 最新发布内容 网站导航