谷歌的工程师再次暴露的漏洞在Windows,谷歌信息安全工程师的Tavis Ormandy在网站发布就Seclists. org披露Windows 7和Windows 8的细节,完全可以通过本地用户孔提高用户权限的名称。安全公司Secunia公司表示该漏洞风险较小,因为该漏洞不远程使用。


这充分显示了谷歌和微软的战斗已经超过对外宣传的性能,指出后,他没有时间充分披露的Ormandy;在这些愚蠢的微软代码;。事实上,尤金已经宣布了一系列Windows XP帮助和支持中心的漏洞之前。在修复这些漏洞之前,黑客可以利用设计的网站破坏XP设备。


谷歌的工程师们似乎已经很有节奏地开各种微软软件的漏洞。近日,微软宣布微软星期二补丁50%漏洞补丁一个月一次。一些安全研究人员曾指出,Ormandy是不负责任;;在信息发布的前几天,Ormandy还声称,微软实际上是很难配合建议所有的安全工程师采用匿名的方式当他们跟微软,因为微软有很强的敌意漏洞的研究人员。


Graham Cluley,在Sophos的高级技术顾问,安全的企业,提出了不同意见:基本上,微软的安全团队已经做得很好。漏洞的研究人员应该与微软紧密合作,解决发现的问题,而不是发布到黑客或协助黑客。无论什么又是尤金的公告的目的,微软表示,它正在调查:我们将采取适当的行动来保护我们的用户。如果有漏洞,我们会及时改正的,