Windows gdi32.dll drošības ievainojamība, ko nosaka trešās puses 0patch

Satura rādītājs:

Video: Fix gdi32.dll error in Windows 7 2024

Video: Fix gdi32.dll error in Windows 7 2024
Anonim

Nesen nav pārsteigums dzirdēt, ka uzņēmumam ir problēmas ar drošību. Viens no jaunākajiem upuriem ir pati Microsoft, nesen atklājot daudzos Microsoft pakalpojumos, tostarp Windows, kā arī pārlūkprogrammās Internet Explorer un Microsoft Edge ievainojamības.

Microsoft atrodas Project Zero šķērsgriezumā

Microsoft problēmas ir izvēlējusies Project Zero, Google darbinieku grupa, kas cenšas programmatūrā atrast kritiskas drošības problēmas un par to informē izstrādātājus. Ja izstrādātāji noteiktā laika posmā neveic pasākumus, Project Zero rīkojas ar informācijas publiskošanu, pakļaujot izstrādātājus un aizsargājot lietotājus.

Pirms Microsoft varēja nākt klajā ar risinājumu (ko tas, šķiet, mēģināja, ņemot vērā neseno Patch otrdienas drošības izlaidumu neseno kavēšanos), cita organizācija veica pasākumus un sniedza problēmas risinājumu.

Pestīšana nāk no jauna “fiksētāja” programmatūras nozarē, kas pazīstams kā 0patch. Viņi ir izveidojuši labojumu ar tādu pašu nosaukumu, kas ir vērsts uz nulles dienas draudiem, ieskaitot failu gdi32.dl, kas rada Microsoft galvassāpes. 0patch gājiens ir veiksmīgs, jo no Microsoft nebija nevienas zīmes, ka tā līdz martam izlaidīs kādus drošības atjauninājumus.

Tātad, kurš ir atbildīgs par risinājumu?

0patch izstrādātāja ACROS mērķis ir radīt risinājumu, kas paliks aktuāls visiem draudiem, jo ​​tas nodrošinās jaunas un universālas pieejas draudu apkarošanai - viņi nevēlas piedāvāt tikai pagaidu risinājumu, kas darbojas pret konkrētiem draudiem. Lūk, ko paziņoja ACROS:

“Microsoft, visticamāk, novērsīs šo problēmu ar savu nākamo otrdienu (14. marts), tāpēc mūsējais ir vienīgais līdz šim pieejamais plāksteris pasaulē. Mēs arī centīsimies mikrouzlīmēt otru 0 dienu, kuru atklāja Google.

Kaut arī trešo pušu ielāpi ir ļoti vērtīgi šādām nulles dienām, mēs joprojām sagaidām, ka vairums trešo pušu ielāpu segs “drošības atjauninājumu trūkumu”, kur jau ir pieejams oficiāls labojums, bet tas tiek pārbaudīts, atstājot lietotājus pakļautiem “jau uzlabotām ievainojamībām”. ”

Tas vēl ir redzams…

Vai šo pieeju sagaidīs Windows lietotāju kopiena? Galu galā viņu drošības nodošana trešās puses izstrādātāja rokās būtu svarīgs un pat kritisks lēmums Windows lietotājiem.

Windows gdi32.dll drošības ievainojamība, ko nosaka trešās puses 0patch