每月的第二个周二是微软的“周二补丁日”,是微软推送安全更新的常规日子。这次周二补丁日,微软推送了 8 个更新,其中 2 个是和 Google 近期公开披露的漏洞细节有关。 MS15-001 和 MS15-003 是微软修复 Google 研究员披露漏洞的补丁,第一个是解决 Windows 应用兼容性缓存的问题,第二个是 Windows 系统的 User Profile 服务的漏洞。Google 分别在 12 月 29 日和 1 月 11 日公开了漏洞细节,并在那之前已经给微软 90 天来修复这些漏洞。 不过微软并不赞同 Google 的做法,微软在 Google 公开第二个漏洞细节时其实已经准备好修复补丁,但希望 Google 推迟两天等“周二补丁日”推送了补丁之后再说,可惜 Google 选择了坚持 90 天公开的策略,但微软认为这个行为“在危害数百万用户”,双方各执一词。 |