专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

微软本月共修复64个漏洞,已接近历史记录
2013-02-19 11:19:32 来源:谷歌 作者:【
关键词:Android Chrome 安全更新 安全
 
谷歌工程师以往也曾发现并报告微软产品的漏洞,不过本月谷歌工程师发现的漏洞数量超过了以往。自称“Windows黑客”的谷歌信息安全工程师马特休斯·朱兹克(Mateusz Jurczyk)发现了32个被微软认定为“重要”的Windows漏洞。

  谷歌工程师以往也曾发现并报告微软产品的漏洞,不过本月谷歌工程师发现的漏洞数量超过了以往。自称“Windows黑客”的谷歌信息安全工程师马特休斯·朱兹克(Mateusz Jurczyk)发现了32个被微软认定为“重要”的Windows漏洞。而谷歌另一名信息安全工程师基恩维尔·柯德文得(Gynvael Coldwind)则协助发现了5个漏洞。

  此前,谷歌工程师于10月、11月和12月分别报告了1个漏洞,而1月份则没有报告任何漏洞。微软本月共修复了64个漏洞,已接近历史记录。

  微软一直欢迎来自外部人士的漏洞报告。微软表示:“当你在微软安全公告牌上看到对某一信息安全专家的认可时,这意味着他们私下向我们报告了漏洞,与我们合作开发了补丁,以及在威胁消除之后协助我们公布了信息。”

  谷歌工程师曾发现过微软产品的多个漏洞,但有时会直接公布,而不是私下向微软报告。2010年6月,谷歌工程师报告了Windows的一个严重漏洞,但同时宣布在发布完整攻击代码之前只给微软5天时间来修复。微软对此感到恼怒,随后宣布了对“非微软产品”的漏洞报告政策,开始报告谷歌产品的漏洞。2012年7月,微软一名工程师宣称,发现了通过Android设备的大规模僵尸网络恶意软件,而谷歌对此表示否认。

  对于谷歌工程师为何花费大量时间来研究Windows的漏洞,朱兹克尚未做出回应。不过,这些漏洞有可能是在其他研究中发现的,例如对Chrome浏览器内嵌的PDF阅读器的研究。

  如果漏洞较严重,那么朱兹克等工程师倾向于在自己的博客中披露技术成果。不过对于较小的安全问题,谷歌工程师会以符合用户利益的方式向微软报告漏洞。朱兹克等人也试图利用这些成果进行自我宣传。柯德文得在Google+上表示:“如果你对朱兹克和我发现的Windows漏洞感兴趣,你可能会想参加今年的SyScan大会。”SyScan信息安全大会将于今年4月召开。

  谷歌一名发言人表示:“确保互联网用户的安全远远不只是使我们自己的产品安全。在不同平台上测试产品和服务时,我们常常报告发现的漏洞。以负责任的方式向软件提供商报告漏洞是健康的信息安全社区的一部分。”

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇苹果下周推出iOS6.1.2升级补丁
下一篇关注OASIS Web服务安全之安全令牌

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259