专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

谷歌提出“七天期限”应对安全漏洞 行业新规惹争议
2013-06-03 13:17:12 来源:ZDNet安全频道 作者:【
关键词:Google 安全漏洞 Secunia
 
Google正在针对安全漏洞推行新的“积极”反应时间期限,供应商将会有七天的时间修补漏洞、通知公众或停止运行受感染的产品。

  Google正在针对安全漏洞推行新的“积极”反应时间期限,供应商将会有七天的时间修补漏洞、通知公众或停止运行受感染的产品。

  如果研究人员发现正被实际攻击利用而以前未曾发觉的严重漏洞,他们将得到Google的准许,在向受影响的供应商进行通报七天后公布问题的细节。

  “七天是一个积极的时间期限,对一些供应商更新产品来说也许太短了,但是这段时间足够公布可能减轻影响的建议,比如临时性地禁用某项服务、限制访问或与供应商联系寻求更多的信息。”Google的安全工程师Chris Evans和Drew Hintz写道。

  Google在周三宣布了新的推荐“积极时间期限”,此举将大幅缩短现行为期60天的推荐披露时间。

  Google推出该举措前不久,Google安全研究人员Tavis Ormandy在Full Disclosure发布了零日Windows核心漏洞,攻击者可以利用该漏洞获得目标机器上升级的特权。

  当时微软承认了该漏洞,但是对Computerworld说,该公司尚未发现任何利用该漏洞对其用户发动的攻击。该漏洞还没有补丁或替代办法。丹麦安全公司Secunia发布了针对这一漏洞的基本公告,据说该漏洞已经感染了安装全部补丁的Windows7 X86 专业版、Windows8,也许还有该操作系统的其他版本。

  Google并没有说新的推荐反应时间是针对这个特定的漏洞,Evans和Hintz两位安全工程师指出,他们的团队“最近发现攻击者正在活跃地以一个前所未知和没有补丁的软件漏洞作为攻击目标,该软件属于另外一家公司。”

  对一些供应商来说,七天的反应期限也许难以达到,Google工程师坚称,这是一个必要的措施以对有目标的攻击威胁做出反应,。

  “通常,我们发现零日漏洞被用来锁定有限的人群范围。在很多情况中,比起一般宽泛的攻击,这种针对性攻击的更为严重,快速解决的急迫性更强。政治活动分子经常成为目标,被攻击的后果能在世界上造成真正的安全问题。”Google的安全团队说道。

  “但是,根据我们的经验,我们相信更紧迫的行动——在七天之内——对于成为活跃攻击目标的严重漏洞来说是合适的。这一特殊设计的原因是,一个活跃的被利用的漏洞一直不为公众所知并缺乏相应补丁的话,会危及更多的电脑。”

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇Nginx服务器存漏洞 网站信息安全..
下一篇台湾效仿大陆 建立防火墙制度保障..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259