资讯
2017-04-28 11:14 来源:手游巴士 作者:某年某月
用手机看
【环球科技综合报道】据英国《每日邮报》4月27日报道,微软终于修复word安全漏洞。此次Word高危漏洞让黑客有可趁之机在word文档中插入恶意软件的链接,甚至毫无声息地监视和控制用户的电脑。
尽管9个月之后,微软终于在4月11日修复了该漏洞,但网络安全专家仍认为对于一个科技巨头公司来说有点不尽如人意。而同行业中,Google的安全研究人员在发布其发现缺陷之前,给予供应商90天的警告。不过,微软并未对一般漏洞修复的时间这一问题做出回应。
去年7月,一位爱达荷州立大学毕业在美国Optiv 公司担任顾问的研究生Ryan Hanson发现了Word处理另一种格式文档的一个缺陷,通过这个漏洞,他可以轻易插入一个能够控制他人电脑的恶意软件的链接。同时他在推特上表示他花了数月的时间将其和其他漏洞结合,使它的威胁大大增强。于是他在10月向微软报告了这个漏洞,通常情况下用户都会收到数千元美金作为奖励。
用户设置 Word 时快速更改选项便可以使漏洞生效,但如果微软推送告知用户该错误和解决方案无异于向黑客打开了方便之门。微软本可以选择在月度软件更新中加入该漏洞的修复包,但它非但没有立即这么做反而越陷越深。微软似乎也并没有意识到任何一个用户都可以使用Hanson的方法,而是希望找到一个更全面的解决方案。
微软一位发言人在匿名回复电子邮件中表示:“我们进行了一项调查以确定其他可能类似的方法,确保我们修复的不仅只是被报告的问题。”并称“这是一项复杂的调查。”
这次事件也揭露了当下和急剧增长的利益相比,微软以及整个软件行业在安全问题上做出的努力似乎并不成正比。
2017-04-28 微软历时9月终于修复Word 高危漏洞
2017-04-28 笑掉大牙 谷歌和Facebook居然被东欧骗子骗了1亿美元
2017-04-28 雷蛇推出“世界最精准游戏鼠标”Lancehead 锐蝮蛇
2017-04-28 今日App:时光逝去 留下水晶《最终幻想6》
2017-04-28 吹牛老爹纪录片6月Apple Music独家上线
2017-04-28 AR计算产业生态大会暨 RealSeer全球开发者大赛颁奖典礼
2017-04-28 光之契约手游打造美盛泛体验下的精神文化生态圈
2017-04-27 中国VRAR人工智能产业峰会成功举办
2017-04-27 微信电竞第三届 WGC 首场月赛打响,四月战况大回顾
2017-04-27 召唤师归来 战吧电竞LOL排位赛五一活动火爆开启
2017-04-27 吐槽大会欢乐狼人杀第二期 王建国顶替李诞来杀池子
2017-04-27 上手:Apple Watch NikeLab 限定版今日开售
2017-04-27 这位可爱的母亲收过百万点赞 她这样用iPad
2017-04-27 又有疑似iPhone 8设计图:依然是垂直双摄
2017-04-27 很新颖的对比 iPhone与特斯拉Model S挺像
2017-04-27 微软称数百万用户已升创意者更新 第三方显示仅10%
2017-04-27 今日App:音乐如火焰永不熄灭 抖腿不要停
2017-04-27 Apple Pay使用Touch ID验证支付被控诉侵权
2017-04-27 Catalyst新防水壳可让iPhone 7呆10米深水底
2017-04-27 欧盟6月正式废除手机漫游费 全球大势中国也快了
2017-04-27 iOS 10.3.1越狱有望 那你是否该更新系统呢
2017-04-27 5046元5月10日预购 港版三星Galaxy S8正式公布
2017-04-27 视频带你游历苹果迪拜新店:设计相当震撼
2017-04-27 Office中这个不讨喜的工具是在Mac上设计
2017-04-27 垂直双摄+金属机身 网友设计的Nokia 8你满意吗
手游巴士
手游巴士