因微软错过修复期限,谷歌公开披露Microsoft Edge一零日安全漏洞

2018/2/18 14:32:27 来源:IT之家 作者:三七 责编:三七

IT之家2月18日消息 一个浏览器要在安全性上做得无懈可击是很难的,微软的Edge浏览器也不例外。

最近,热衷于给Microsoft Edge浏览器找漏洞的Google Project Zero公开披露了Microsoft Edge浏览器的一个零日安全漏洞,该漏洞与浏览器的JIT编译器有关,可被恶意攻击者用于远程攻击计算机。

这是一个相对严重的安全问题,该问题已被Google列为“中等”严重级的安全缺陷。该问题由谷歌在2017年11月向微软披露,谷歌留给微软解决问题的时间为90天。

但是该问题的复杂性远远超出了微软的预期,微软错过了90天的时限,此后,微软还错过了90天以外的额外14天的宽限期。

因为微软错过了修复该问题的Deadline,因此,谷歌已将该漏洞公开披露。要了解关于此漏洞的更多信息,请点击这里访问Google官方博客上的相关页面。

软媒旗下网站: IT之家 辣品 - 超值导购,优惠券 最会买 - 返利返现优惠券 iPhone之家 Win7之家 Win10之家 Win11之家

软媒旗下软件: 魔方 云日历 酷点桌面 Win7优化大师 Win10优化大师 软媒手机APP应用