迅维网

微软优先为Win 10打补丁的做法正在危及Win 7用户

zhoufude 2017-10-9 09:04


  据外媒报道,微软正在危机Win 7用户,据了解,这家公司优先向Win 10用户推送补丁,而Win 7用户则很有可能没有收到。谷歌Project Zero研究员Mateusz Jurczyk推断,如果事实确定如此,那么Win 7用户收到补丁推送的时间将会晚很多。


谷歌:微软优先为Win 10打补丁的做法正在危及Win 7用户

  据了解,Jurczyk已经在微软的操作系统中发现了大量令人不安的漏洞。据其披露,虽然Win 7和Win 10拥有大量相似的代码,但只给Win 10打补丁不给Win 7打补丁的做法则会给攻击者留下攻击其操作系统的机会。

  比如一个叫做binary diffing的技术,黑客可以通过分析Win 10补丁中的新代码搞清楚微软想要修复的东西,然后他们就可以将攻击对象对准还未获得补丁的Win 7。
眼下,Win 7仍旧是全球PC操作系统占比最高的系统,高达43.99%。

  对于微软的这种做法,Jurczyk认为,这会给老系统的用户带来一种虚假的安全感,黑客们可以通过新系统补丁找到攻击点,这不仅仅让一些用户暴露在攻击之下而且还可以揭露攻击向量,这将对用户的安全构成直接影响。

  获悉,Jurcyk总共提到了3个不会影响Win 10但会殃及Win 7和8.1的漏洞--CVE-2017-8680、VE-2017-8684、CVE-2017-8685。所幸的是,微软在得到来自Project Zero的通知之后已于上月修复了它们。

  另外,Jurcyk还警告称,利用diffing技术寻找漏洞将使得整个攻击过程变得简单且无需攻击者对Win拥有太深入的了解。


雷人

握手

鲜花

鸡蛋

路过
收藏
来自: 今日头条
发表评论

最新评论

引用 静候缘来 2017-10-9 09:04
反正我用XP
引用 灵魂禁锢 2017-10-9 09:04
我的WIN10已经崩溃了
引用 天籁维修 2017-10-9 09:04
XP用户表示很淡定[呲牙]。
引用 天籁维修 2017-10-9 09:04
win8.1为什么登陆不上微软账户,onedrive都用不了
引用 维殇轻谈 2017-10-9 09:04
没花钱买正版系统的人就不要抱怨了…
引用 天籁维修 2017-10-9 09:04
人家本来就不想再管win7了
引用 讯城科技 2017-10-9 09:04
安装完系统,第一时间关闭系统更新,360也禁止了[大笑]
引用 静候缘来 2017-10-9 09:04
又想骗我用win10
引用 静候缘来 2017-10-9 09:04
用win7的时候第一件事就是关闭自动更新
引用 青春维修 2017-10-9 09:04
其实作为普通用户,根本不需要打漏洞补丁,更何况在我大国域网的保护下更是百毒不侵……来自10年裸奔免补丁的用户独白
引用 维殇轻谈 2017-10-9 09:04
有时候补丁是为了兼容新硬件,所以这种做法非常不好。而且,就前一阵子比特币勒索事件,凡是自动更新的,啥时候没有
引用 灵魂禁锢 2017-10-9 09:04
我只知道打完补丁比中毒更难用
引用 讯城科技 2017-10-9 09:04
听说安卓5.1就开始了系统底层和UI分开升级,这8.0都要出了,我怎么还不能升级?
引用 冠盟科技通讯 2017-10-9 09:04
我们有局域网,不怕漏洞
引用 冠盟科技通讯 2017-10-9 09:04
说的好像,微软给win7打补丁,我就会安装似得
引用 维殇轻谈 2017-10-9 09:04
有些机器越打补丁越卡,不如直接备份系统,有问题还原
引用 花开的那一瞬间 2017-10-9 09:04
用win7不过是静待国产系统上市罢了

发表评论

登录 后可参与评论
返回顶部
附近
店铺
微信扫码查看附近店铺
维修
报价
扫码查看手机版报价
信号元
件查询
点位图 AI维修
助手



芯片搜索