Kesilapan keselamatan Google yang dipublikasikan oleh Microsoft

Video: Virtual Training Hub 2024

Video: Virtual Training Hub 2024
Anonim

Baru-baru ini, Google mendedahkan lubang keselamatan di Windows serta kelemahan keselamatan yang lain merentas produk Microsoft. Kini, seolah-olah seminggu kemudian, patch telah dikeluarkan untuk kelemahan ini. Memandangkan Google tidak dapat menampung kecacatan dalam kod sumbernya sendiri, Microsoft mengurus masalah dalam pembebasan Patch terkininya Selasa.

Pada hari Selasa kedua setiap bulan, Microsoft melancarkan Patch baru Selasa dan dalam pembebasan terkini, patch untuk kelemahan yang ditemui oleh pasukan Google diperkenalkan. Kelemahan ini membenarkan kod jahat untuk melarikan diri dari kotak pasirnya, memberikan penggodam kemungkinan untuk menjalankan kod dalam pelayar web dan mengeksploitasi peranti yang terjejas.

Dalam kemas kini November, termasuk perbaikan untuk kelemahan keselamatan yang didedahkan kepada umum, dengan salah seorang daripada mereka di bawah serangan aktif. Terdapat juga lubang di pelayar web Microsoft Edge dan Internet Explorer, kecacatan pada subsistem pengendalian fon Windows, manakala kelemahan keempat adalah pepijat pelaksanaan kod jauh di Office, yang boleh dieksploitasi apabila pengguna membuka dokumen jahat yang dibuat khusus.

Patch Selasa juga datang dengan kemas kini keselamatan untuk perisian Adobe Flash Player, yang mendapat reputasi buruk untuk kelemahan kritikalnya walaupun pemaju melepaskan kemas kini untuk menetapkan sebanyak mungkin kekurangan.

Microsoft telah berpindah dengan cepat dan menambal kecacatan yang diketengahkan oleh Google seminggu yang lalu. Walau bagaimanapun, gergasi pengiklanan tidak dapat melepaskan patch untuk kelemahan Dirty COW yang mempengaruhi OS Android dan yang berlaku sama seperti kecacatan Microsoft, yang bermaksud bahawa ia membenarkan aplikasi berniat untuk melaksanakan kod privileged peringkat akar pengguna. Google hanya mengeluarkan pembetulan berasingan untuk peranti Nexus dan Pixelnya, manakala telefon Android lain perlu menunggu sehingga Disember apabila kemas kini dengan patch akan dilancarkan. Kemungkinan besar, sesetengah vendor akan bertindak dalam masa yang sama dan patch kecacatan itu sendiri.

Kesilapan keselamatan Google yang dipublikasikan oleh Microsoft