時間:2017-10-09 來源:互聯網 瀏覽量:
10月9日電 由於Windows7用戶可能無法獲得的Windows 10優先級補丁,因此微軟正在將Windows 7用戶置於危險之中,如果有適用於Windows7用戶的補丁的話,他們可能會在更晚的日期之前推出。這就是Google的Project Zero研究員Mateusz Jurczyk所斷言的:微軟的操作係統中已經出現了一些令人不安的漏洞。
這是因為,正如Jurczyk所說,盡管事實上Windows10和Windows7都有很多類似的代碼,但Microsoft不修補Windows7的做法正在為攻擊者留下breadcrumbs,以便攻擊者掌握如何攻擊操作係統。
在被稱為“二進製差異”的技術中,黑客可能會分析Windows 10補丁程序中包含的新代碼,並從Microsoft身上嚐試修複的漏洞對其進行逆向工程。然後,他們可以使用這些知識來攻擊操作係統的舊版本,使得舊版本要麼不會收到修補程序,要麼至少不會在最近的產品上得到它。
據最新統計,Windows 7用戶在世界Windows PC中所占的比例仍然是最高,占市場份額的43.99%。鑒於Windows 7、Windows8和Windows10的核心代碼大致相似,微軟為黑客提供了方便,這使得數百萬非Windows 10用戶麵臨嚴重的被攻擊的危險。
via:neowin