【PConline 资讯】近日谷歌公布了Windows一个重大的漏洞,并且要求微软在十天内进行修复,打了微软一个措手不及,而现在微软官方终于在TechNet博客做出回应:将于下周发布安全补丁。 据微软Windows和设备集团执行副总裁Terry Myerson称,STRONTIUM的黑客团体利用该漏洞执行过网络钓鱼攻击,不过在进一步的调查中发现Windows 10周年更新中Edge浏览器能够帮助用户抵御这方面的侵扰。这项攻击主要利用了Flash Player和Windows Kernel中的两个零日漏洞来执行。 此外拥有Windows Defender Advanced Threat Protection (ATP) 的商业用户也应该是安全的。微软表示Defender ATP“在常规检测中能甄别没有任何签名的多个攻击阶段,例如浏览器进程创建非常规的DLL库,意外更改的进程令牌和完整性级别,以及在异常条件下创建DLL库。“ |