谷歌指控微软Win7/Windows 10系统漏洞暴露的补丁
免激活Win10纯净版:
http://www.xitongtiandi.net/s/win10cjb/
Win10官方原版ISO镜像!
http://www.xitongtiandi.net/wenzhang/win10/12263.html
微软一直对Windows 10的更新和bug修复和改进勤奋,现在谷歌的Project Zero的安全团队已经抱怨这让Windows 7和Windows 8的过程中容易受到攻击。
这个问题是由于Windows 7和Windows 10共享相同的代码库,但是bug修复正推出的Windows 10,快,和后来的Windows 7和8,允许黑客进行编码和检测的变化,可以揭示的bug修正的细节,在不固定的漏洞,老版本的操作系统。
“微软是引进一批结构安全的改善、甚至普通的bug修复只有最新的Windows平台,“谷歌Project Zero的研究员Mateusz Jurczyk说。“这为老系统的用户有一种虚假的安全感,并让他们很容易的软件缺陷,可以发现细微的变化在相应的代码在不同版本的Windows只检测到。”
尤尔奇克债权已经找到几个零日漏洞利用这一技术,如未初始化内核内存泄露,它可以用来绕过内核ASLR。
“这对虫类和明显的措施更是如此,比如内核内存信息披露和添加memset的电话,”他说。
“我们希望,这些都是一些这样的“低悬的果实被访问的研究人员通过比较少的情况下,”他说。“我们鼓励软件供应商应用安全改进始终在所有支持他们的软件版本,确保它。”
在一份声明中微软明确表示,他们希望所有Windows用户仅仅是在相同的操作系统版本,说:
“Windows有一个客户承诺调查报告的安全问题,并主动更新受影响的设备,尽快。此外,我们不断地投资于深度防御的安全,并建议客户使用Windows 10和微软边缘浏览器最好的保护。”