微软未按时修复中度Windows 10 S漏洞,谷歌将其公布

  • 时间:
  • 浏览:0
  • 来源:10分快3娱乐平台-10分快3下注平台_10分快3注册平台

IT之家4月20日消息 日前谷歌Project Zero团队宣布了微软的Windows 10 S操作系统的有一一两个“中度”安全漏洞。值得一提的是,该团队在今年一月就机会向微软报告了该漏洞,有后来 直到今年4月的补丁发布日,微软也并未能完成修复。

Windows 10 S是一款由微软开发的沙盒操作系统,具有如无法运行Win32应用等限制。通过此次发现的漏洞,攻击者可不不利于 在启用了UMCI(包括Windows 10上默认启用的设备保护Device Guard)的系统上执行任意代码。

不过不利于 注意的是,该漏洞只影响启用了Device Guard的Windows 10 S系统,且无法被远程执行。为了不利于修改相应的注册表项,攻击者不利于 先在本地系统上执行代码,这让这一问题显得就有这样严重。谷歌认为,Edge浏览器中的远程代码执行(RCE)仍是有一一两个风险,若这一问题得到修复,该漏洞就我不要 显得这样严重了。

谷歌最早在1月19日就向微软报告了这一漏洞,标准的90天截止日期以前,微软仍未修复它。微软要求进行为期1三四天的延期,表示将在5月补丁中推出漏洞修复补丁。但该日期机会超出了宽限期,谷歌拒绝了这一请求。

机会这一漏洞主要影响Windows 10 S系统,让让他们儿也可稍稍坐稳放宽。预计在5月8日的星期二补丁发布日,微软就会推出相应的补丁。