Google publiskotā drošības kļūda, ko novērš Microsoft
Video: Scooter x Finch Asozial – Bassdrum (Official Video 4K) 2024
Nesen Google atklāja drošības caurumu operētājsistēmā Windows, kā arī citas drošības nepilnības Microsoft izstrādājumos. Tagad šķiet, ka nedēļu vēlāk tika izlaists plāksteris šiem trūkumiem. Tā kā Google nespēja novērst trūkumus savā avota kodā, korporācija Microsoft parūpējās par problēmu savā jaunākajā Patch otrdienas izlaidumā.
Katra mēneša otrajā otrdienā Microsoft izlaiž jaunu Patch Tuesday, un jaunākajā laidienā tika ieviests Google komandas atklātais ievainojamības ielāps. Šī ievainojamība ļāva ļaunprātīgam kodam izkļūt no smilšu kastes, dodot hakeriem iespēju palaist kodu tīmekļa pārlūkprogrammā un izmantot ietekmētās ierīces.
Novembra atjauninājumā ir iekļauti labojumi citām publiski atklātām drošības ievainojamībām, un viena no tām tiek aktīvi uzbrukta. Arī Microsoft Edge un Internet Explorer tīmekļa pārlūkprogrammās bija caurumi, kas bija kļūda Windows fontu apstrādes apakšsistēmā, savukārt ceturtā ievainojamība bija Office attāla koda izpildes kļūda, kuru varēja izmantot, kad lietotājs atver speciāli izveidotu ļaunprātīgu dokumentu.
Patch otrdiena komplektācijā ietilpst arī Adobe Flash Player programmatūras drošības atjauninājums, kas ieguva sliktu reputāciju par tā kritiskajām ievainojamībām, pat ja izstrādātājs izlaiž atjauninājumus, lai novērstu pēc iespējas vairāk trūkumu.
Microsoft ir pārvietojies diezgan ātri un labojis trūkumu, ko pirms nedēļas uzsvēra Google. Tomēr reklāmas gigants nespēja atbrīvot Dirty COW ievainojamības plāksteri, kas ietekmē Android OS un kas rīkojas tieši tāpat kā Microsoft kļūda, kas nozīmē, ka tas ļauj ļaunprātīgām lietojumprogrammām izpildīt root lietotāja līmeņa priviliģētu kodu. Google ir izlaidis tikai atsevišķu labojumu savām Nexus un Pixel ierīcēm, savukārt citiem Android tālruņiem būs jāgaida līdz decembrim, kad tiks atjaunināts atjauninājums ar plāksteri. Visticamāk, daži pārdevēji tikmēr veiks pasākumus un paši novērsīs trūkumu.
Atjauninājums kb3177358, kas paredzēts operētājsistēmas Windows 10, novērš astoņas drošības nepilnības microsoft malā
Kā daļu no šī mēneša Patch otrdiena Microsoft izlaida jaunu Windows 10 drošības atjauninājumu. Atjauninājums tiek saukts par KB3177358, un tas novērš noteiktas Windows 10 noklusējuma pārlūka Microsoft Edge ievainojamības. “Šis drošības atjauninājums novērš Microsoft Edge nepilnības. Vissmagākā no ievainojamībām varētu atļaut attālinātu koda izpildi, ja lietotājs…
Microsoft jūnija ielāps novērš būtisku nulles dienas ievainojamību, novērš tīkla trafika uzbrukumus
Jaunākie atklājumi liecina, ka Windows slēpj diezgan maz ievainojamības, kuras hakeri jebkurā brīdī varētu izmantot. Microsoft lepojas ar savu Edge pārlūku, apgalvojot, ka līdz šim nav veikti nulles dienu ekspluatācijas gadījumi, taču patiesība ir tāda, ka Windows OS ir dizaina trūkumi, kas potenciāli ietekmē visas Windows versijas. Jūnija sākumā mēs ziņojām par nulles dienu…
Azure drošības centrs iot novērš un atklāj drošības pārkāpumus
Microsoft paziņoja par vispārēju Azo drošības centra IoT pieejamību, un tā galvenais mērķis ir aizsargāt organizācijas no uzbrucējiem un draudiem.