Positive Technologies称,该公司是在去年10月份发现这个问题的,并且在去年12月份通知了微软。微软在声明中称,早期的研究显示,绕过内存保护措施的方法并不是安全漏洞。微软从来没有说这个内存保护技术是绝对安全的。攻击者不能利用这种方式本身在用户系统上运行恶意代码。目前还没有利用这种方式进行攻击的事件,这个问题还不会给用户带来风险。
微软表示,它将继续通过每月发布一次安全更新的方式或者发布服务包的方式对这些安全技术进行修改,在保证系统性能的同时提高这些安全技术的性能,并且对绕过这些安全措施的方法进行评估以减轻威胁。(完)