微軟怒斥谷歌趕在"系統更新日"前公布Win8.1漏洞
1月13日消息,據國外媒體報道,微軟周一發表長篇博文,就谷歌趕在1月份Windows系統更新發布數日前公開揭露Windows 8.1安全漏洞提出嚴厲指責。
微軟安全響應中心高級總監克里斯.貝茨(Chris Betz)指出,隨著互聯網安全環境越來越復雜,在對應當下網絡安全問題的策略上,企業更應該做到統一戰線,而不是各自為政——就在微軟發布每月一次的安全補丁前2日,谷歌公開了Windows 8.1的一個安全漏洞。該漏洞可導致低級別賬戶成為系統管理員,從而獲得訪問敏感數據和功能的權限。
谷歌旗下Project Zero安全小組很早就發現了該漏洞,并于2014年10月13日通知了微軟。根據谷歌Project Zero計劃規定,只有在通知開發商90天后才可以對公眾披露漏洞相關信息。
微軟并沒有在90天的截至時間內發布修復補丁。但貝茨對此表示,1月13日才是所謂的“系統補丁發布日”,微軟也因此曾要求谷歌不要公開漏洞細節,并等到這一天之后。
“谷歌公開漏洞信息的決定更像是基于公司原則,而不是出于對用戶安全的考量。谷歌(按原則辦事)可能是對的,但這對用戶并不見得。我們強烈要求谷歌以保護用戶為我們共同的目標。”貝茨呼吁到。(辰辰)