微软优先给Windows 10修漏洞,让旧版本系统用户陷入危险之中

admin 2022年3月24日02:51:55评论57 views字数 819阅读2分43秒阅读模式
微软优先给Windows 10修漏洞,让旧版本系统用户陷入危险之中

点击上方“安全优佳” 可以订阅哦!

微软优先给Windows 10修漏洞,让旧版本系统用户陷入危险之中

Canthink安全研究员Mateusz Jurczyk通过近期一系列漏洞研究得出这一结论。他发现一枚内核漏洞CVE-2017-8680,只对Windows 7和8.1有效,Windows 10不受影响。深入分析发现,原来微软内部已经悄悄为Windows 10修复了漏洞。

意识到这点后,Mateusz Jurczyk继续对Windows 7、8.1和10最新更新进行分析,对比补丁前后的二进制文件差异。

修复补丁不一致产生新漏洞

研究人员随后发现,微软在不同版本系统上针对某些漏洞采取不同的修复方法,引发了新的漏洞,这些漏洞只对特定版本有效。

他列举了CVE-2017-8684和CVE-2017-8685两个新发现的漏洞,因为修复方式不同,它们也只影响Windows 7和8.1。

这两个漏洞都出在Windows GDI+组件上,并于2017年9月的“周二补丁日”修复。

修复补丁不一致会泄漏漏洞点

攻击者可以分析不同的补丁代码来推断漏洞的位置。一旦微软发布更新,攻击者就能对比Windows 7、8.1、10的更新补丁,去找出因为不一致而可能存在问题的点。对比补丁和二进制文件差异是一项很简单的操作,所有人都可以做到。有能力的攻击者很容易通过类似方式去识别上述三个漏洞(CVE-2017-8680、CVE-2017-8684、CVE-2017-8685)。

次等公民Windows 7?

Windows对客户承诺,将调查报告的安全问题,请尽快主动更新受影响的设备。此外,微软将持续对深度防御体系进行投资,建议客户使用Windows 10和Edge浏览器以实现最佳保护。这段话被记者翻译了下,叫:please, please stop using Windows 7 and 8.

微软优先给Windows 10修漏洞,让旧版本系统用户陷入危险之中

安全优佳

http://news.secwk.com

长按识别左侧二维码,关注我们


本文始发于微信公众号(安全优佳):微软优先给Windows 10修漏洞,让旧版本系统用户陷入危险之中

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年3月24日02:51:55
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   微软优先给Windows 10修漏洞,让旧版本系统用户陷入危险之中http://cn-sec.com/archives/528633.html

发表评论

匿名网友 填写信息