Google publiskotā drošības kļūda, ko novērš Microsoft

Video: Scooter x Finch Asozial – Bassdrum (Official Video 4K) 2024

Video: Scooter x Finch Asozial – Bassdrum (Official Video 4K) 2024
Anonim

Nesen Google atklāja drošības caurumu operētājsistēmā Windows, kā arī citas drošības nepilnības Microsoft izstrādājumos. Tagad šķiet, ka nedēļu vēlāk tika izlaists plāksteris šiem trūkumiem. Tā kā Google nespēja novērst trūkumus savā avota kodā, korporācija Microsoft parūpējās par problēmu savā jaunākajā Patch otrdienas izlaidumā.

Katra mēneša otrajā otrdienā Microsoft izlaiž jaunu Patch Tuesday, un jaunākajā laidienā tika ieviests Google komandas atklātais ievainojamības ielāps. Šī ievainojamība ļāva ļaunprātīgam kodam izkļūt no smilšu kastes, dodot hakeriem iespēju palaist kodu tīmekļa pārlūkprogrammā un izmantot ietekmētās ierīces.

Novembra atjauninājumā ir iekļauti labojumi citām publiski atklātām drošības ievainojamībām, un viena no tām tiek aktīvi uzbrukta. Arī Microsoft Edge un Internet Explorer tīmekļa pārlūkprogrammās bija caurumi, kas bija kļūda Windows fontu apstrādes apakšsistēmā, savukārt ceturtā ievainojamība bija Office attāla koda izpildes kļūda, kuru varēja izmantot, kad lietotājs atver speciāli izveidotu ļaunprātīgu dokumentu.

Patch otrdiena komplektācijā ietilpst arī Adobe Flash Player programmatūras drošības atjauninājums, kas ieguva sliktu reputāciju par tā kritiskajām ievainojamībām, pat ja izstrādātājs izlaiž atjauninājumus, lai novērstu pēc iespējas vairāk trūkumu.

Microsoft ir pārvietojies diezgan ātri un labojis trūkumu, ko pirms nedēļas uzsvēra Google. Tomēr reklāmas gigants nespēja atbrīvot Dirty COW ievainojamības plāksteri, kas ietekmē Android OS un kas rīkojas tieši tāpat kā Microsoft kļūda, kas nozīmē, ka tas ļauj ļaunprātīgām lietojumprogrammām izpildīt root lietotāja līmeņa priviliģētu kodu. Google ir izlaidis tikai atsevišķu labojumu savām Nexus un Pixel ierīcēm, savukārt citiem Android tālruņiem būs jāgaida līdz decembrim, kad tiks atjaunināts atjauninājums ar plāksteri. Visticamāk, daži pārdevēji tikmēr veiks pasākumus un paši novērsīs trūkumu.

Google publiskotā drošības kļūda, ko novērš Microsoft