于九野:原创 且慢升级!外媒称Windows 10更新又出Bug,会破坏Chrome安全机制!

【于九野:原创 且慢升级!外媒称Windows 10更新又出Bug,会破坏Chrome安全机制!】

于九野:原创 且慢升级!外媒称Windows 10更新又出Bug,会破坏Chrome安全机制!
本文插图

根据外媒报道 , 微软(Microsoft)Windows 10 1903更新又被爆出一项Bug , 可能导致包括Google Chrome、微软Edge在内基于Chromium开源构架的浏览器失去Sandbox(沙盒)安全保护 , 增加浏览器被网络攻击的机率 。
Sandbox(沙盒)是Google的Chromium构架中专门保护用户安全的技术 , 能够保护浏览器的核心 , 限制未授权的程序取用核心资源 。 不过 , 这项技术最关键的保护部份仍得基于操作系统为何而定 。
不过 , 在微软的2020年5月Windows 10 1903更新中 , 却对Google的ZeroDay(零日漏洞)计划中的关键代码进行修改 , 可能造成Windows 10上的Chromium构架浏览器将失去Sandbox(沙盒)安全保护 。

于九野:原创 且慢升级!外媒称Windows 10更新又出Bug,会破坏Chrome安全机制!
本文插图

由于基于Chromium构架的浏览器并不少见 , 包括微软自家的Edge浏览器、Opera、Brave以及多年被赞誉非常安全的Mozilla Firefox浏览器 , 也都连带受到影响 。
微软官方目前尚未针对此事进行响应 , 且根据安全人员的研究 , 如果没有其他系统级的重大漏洞 , 黑客也无法直接利用这次的Sandbox(沙盒)漏洞 , 但这并不保证此次的Bug没有其他后续影响 , 建议用户在微软调整更新档前 , 可以先暂停升级到最新版本的Windows系统 。


    推荐阅读