• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 新聞 > 國際 >
     首頁(yè) > 新聞 > 國際 >

    微軟揭露Chrome漏洞拿到1.5萬(wàn)美元Google抓漏獎金

    2017-10-20 14:20:27   作者:   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


      Google安全團隊Project Zero多次揭露微軟產(chǎn)品的安全漏洞,有幾次更在微軟修補前即公布,惹來(lái)微軟的不滿(mǎn),雙方曾為此隔空交戰,微軟周三也揭露Chrome瀏覽器漏洞,并指其沙箱政策安全性不足,修補政策無(wú)法有效防堵駭客攻擊。
      微軟於本周三(10/18)公布了一藏匿在Google Chrome瀏覽器的安全漏洞,編號為CVE-2017-5121為一遠端程式執行(Remote Code Execution,RCE)漏洞,指出強調沙箱安全政策對於Chrome的安全性來(lái)說(shuō)并不足夠,同時(shí)批評Google的修補程序有瑕疵。
      外界紛紛將微軟此舉視為是「以其人之道還治其身」的作法。Google的爬蟲(chóng)團隊Project Zero多次公布微軟產(chǎn)品的安全漏洞,其中更有幾次是在微軟尚未修補前公開(kāi),雙方還曾為此隔空交戰。本月初,Project Zero亦抨擊微軟的修補措施有問(wèn)題,指出微軟經(jīng)常優(yōu)先修補最新作業(yè)系統的安全漏洞,駭客便可藉由程式碼的比對找出舊版Windows中的同樣漏洞并伺機攻擊。
      微軟的「反擊」是以自行開(kāi)發(fā)的漏洞檢查工具ExprGen來(lái)檢驗Chrome瀏覽器所使用的V8 JavaScript引擎,發(fā)現了CVE-2017-5121與其他臭蟲(chóng) ,還打造了開(kāi)采CVE-2017-5121漏洞的攻擊程式,并於今年9月14日將它們提交給Google,總計獲得Google所頒發(fā)的15837美元爬漏獎金,其中,光是CVE-2017-5121漏洞的獎金便占了7500美元。Google已於9月中旬釋出的Chrome 61修補了相關(guān)漏洞。
      微軟表示,Chrome相關(guān)缺乏RCE的防范機制,意味著(zhù)從記憶體損壞臭蟲(chóng)到遠端執行程式漏洞的路徑可能很短,且於沙箱內的多種安全檢查讓RCE攻擊程式得以繞過(guò)同源政策,以便存取受害者正執行的網(wǎng)路服務(wù)或儲存相關(guān)憑證。
      微軟同樣也批評了Google的修補政策,指出Google先將修補程式上傳至GitHub的V8專(zhuān)案,再於3天後修補Chromium專(zhuān)案與Chrome瀏覽器,而這短短的幾天已足以讓駭客取得漏洞資訊、打造開(kāi)采程式并發(fā)動(dòng)攻擊。
      盡管多數人都認為微軟是在對Google還以顏色,但雙方在爬漏上的競爭也將替使用者創(chuàng )造更安全的數字環(huán)境。
    【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    專(zhuān)題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 民县| 崇仁县| 台中县| 桦南县| 开阳县| 女性| 葫芦岛市| 桐乡市| 民县| 亳州市| 定结县| 太康县| 绥化市| 开原市| 淅川县| 万年县| 扬中市| 康乐县| 武鸣县| 丽江市| 策勒县| 马尔康县| 若尔盖县| 大安市| 汉中市| 涡阳县| 柯坪县| 哈尔滨市| 凤庆县| 肃南| 上蔡县| 河池市| 奎屯市| 衡水市| 建阳市| 卢氏县| 海口市| 揭阳市| 社旗县| 东辽县| 安塞县| http://444 http://444 http://444 http://444 http://444 http://444