A Google által közzétett biztonsági hiba, amelyet a Microsoft javított ki

Videó: Google earth k zaraie zameen Ka raqba kiase maloom kare 2024

Videó: Google earth k zaraie zameen Ka raqba kiase maloom kare 2024
Anonim

A Google nemrégiben felfedte a Windows biztonsági rését, valamint a Microsoft termékeivel kapcsolatos egyéb biztonsági hibákat. Most úgy tűnik, hogy egy héttel később javítást adtak ki ezekre a hibákra. Mivel a Google nem tudta javítani a saját forráskódjában egy hibát, a Microsoft a Patch kedd legújabb kiadásában vigyázott a problémára.

Minden hónap második kedden a Microsoft kiad egy új Patch keddet, és a legújabb kiadásban bevezették a Google csapata által felfedezett biztonsági rés javítását. Ez a sérülékenység lehetővé tette a rosszindulatú kód kiszabadulását a homokozójából, lehetővé téve a hackerek számára, hogy kódot futtassanak egy böngészőben, és kihasználják az érintett eszközöket.

A novemberi frissítésben szerepelnek a nyilvánosan közzétett biztonsági rések javításai is, amelyek közül az egyik aktív támadás alatt áll. A Microsoft Edge és az Internet Explorer böngészőiben lyukak is voltak, ami hibát jelent a Windows betűkészlet-kezelési alrendszerében, míg a negyedik biztonsági rés az Office távoli kódfuttatási hibája volt, amelyet ki lehetne használni, amikor a felhasználó egy speciálisan kialakított rosszindulatú dokumentumot nyit meg.

A Patch kedv az Adobe Flash Player szoftverének biztonsági frissítésével is jár, amely rossz hírnévre tett szert a kritikus sebezhetőség miatt, még akkor is, ha a fejlesztő frissítéseket tesz közzé, hogy a lehető legtöbb hibát kijavítsa.

A Microsoft elég gyorsan haladt, és javította a hibát, amelyet a Google egy héttel ezelőtt rámutatott. A reklám óriás azonban nem volt képes felszabadítani a Dirty COW biztonsági résének javítását, amely az Android operációs rendszert érinti, és pontosan úgy viselkedik, mint a Microsoft hibája, vagyis lehetővé teszi a rosszindulatú alkalmazások számára a root-felhasználó szintű privilegizált kód végrehajtását. A Google csak külön javítást bocsátott ki Nexus és Pixel készülékeire, míg más Android készülékeknek decemberig kell várniuk, amikor a frissítés a javítással megjelenik. Valószínűleg néhány eladó időközben intézkedik és maguk javítják ki a hibát.

A Google által közzétett biztonsági hiba, amelyet a Microsoft javított ki