本周二 Google 在 Chromium Blog 撰文指出微软的 EMET 破坏了 Chrome 的自动升级功能,微软随后在周三做出了相应的回应,他们说 EMET 并没有对 Chrome 的安全系统胡搞。
微软安全响应中心(MSRC)的发言人 Dave Forstrom 在一封询问此事的邮件中回复道:
这个问题只影响到了 Chrome 和 Adobe 产品的自动升级机制,任何第三方产品的安全性都不会受到影响。
MSRC 的工程师也解释了部分技术细节:
这个问题在多名用户同时在一台电脑上使用 Chrome,并且分别部署了 EMET 的情况下可能会出现。如果其中某一个 Chrome 实例使用了管理员帐户运行,那么它将禁止其他用户的实例使用自动更新功能。
随后微软将 EMET 升级到了 2.0.0.3 版本,并建议受影响的用户下载更新。
via computerworld
pic via nexus404