时间:2018-02-18 来源:互联网 浏览量:
2月18日消息 一个浏览器要在安全性上做得无懈可击是很难的,微软的Edge浏览器也不例外。
最近,热衷于给Microsoft Edge浏览器找漏洞的Google Project Zero公开披露了Microsoft Edge浏览器的一个零日安全漏洞,该漏洞与浏览器的JIT编译器有关,可被恶意攻击者用于远程攻击计算机。
这是一个相对严重的安全问题,该问题已被Google列为“中等”严重级的安全缺陷。该问题由谷歌在2017年11月向微软披露,谷歌留给微软解决问题的时间为90天。
但是该问题的复杂性远远超出了微软的预期,微软错过了90天的时限,此后,微软还错过了90天以外的额外14天的宽限期。
因为微软错过了修复该问题的Deadline,因此,谷歌已将该漏洞公开披露。要了解关于此漏洞的更多信息,请点击这里访问Google官方博客上的相关页面。