A Windows gdi32.dll biztonsági rését harmadik fél által javított 0patch javította

Tartalomjegyzék:

Videó: Fix gdi32.dll error in Windows 7 2024

Videó: Fix gdi32.dll error in Windows 7 2024
Anonim

A közelmúltban aligha lep meg, amikor azt hallja, hogy egy vállalatnak biztonsági problémái vannak. Az egyik legújabb áldozat maga a Microsoft, a legutóbbi sebezhetőségeket számos Microsoft szolgáltatásban fedezték fel, beleértve a Windowsot, az Internet Explorer és a Microsoft Edge böngészőkkel együtt.

A Microsoft a Project Zero kereszteződésében van

A Microsoft problémáit a Project Zero, a Google alkalmazottainak egy csoportja vette át, amely a szoftverben kritikus biztonsági problémákat keres és a fejlesztőkről tájékoztatja a fejlesztőket. Ha a fejlesztők egy meghatározott időn belül nem lépnek fel, akkor a Project Zero az információt nyilvánosságra hozza, feltárva a fejlesztőket és védve a felhasználókat.

Mielőtt a Microsoft kidolgozott volna egy megoldást (amelyet látszólag megpróbált, tekintettel a legfrissebb Patch kedd biztonsági kiadások közelmúltbeli késleltetésére), egy másik szervezet tett lépéseket és megoldást adott a problémára.

A megváltás a szoftveriparban a 0patch néven ismert új „javítógépből” származik. Kialakítottak egy azonos nevű javítást, amely a nulla napos fenyegetéseket célozza meg, beleértve a gdi32.dl fájlt, amely a Microsoft számára fejfájást okozott. A 0patch lépés sikertelen, mivel a Microsoft nem jelezte, hogy márciusig bármilyen biztonsági frissítést kiadna.

Szóval ki felel a megoldásért?

A 0patch mögött lévő fejlesztő, az ACROS célja egy olyan megoldás létrehozása, amely továbbra is releváns az összes fenyegetés szempontjából, mivel új és egyetemes megközelítést biztosít a fenyegetések leküzdésére - nem akarnak csupán egy ideiglenes megoldást nyújtani, amely egy konkrét fenyegetés ellen működik. Az ACROS ezt mondta:

„A Microsoft valószínűleg kijavítja ezt a problémát a következő, Patch kedden (március 14), tehát a miénk az egyetlen eddig elérhető javítás a világon. Megkíséreljük a Google által feltárt másik 0 napos folyamatos átvizsgálást is.

Noha a harmadik féltől származó javítások rendkívül értékesek az ilyen nulla napok során, továbbra is azt várjuk, hogy a legtöbb harmadik fél javításai fedezzék a „biztonsági frissítés hiányát”, ahol már rendelkezésre áll hivatalos javítás, de tesztelés alatt áll, és így a felhasználókat „már javított biztonsági réseknek” teszik ki.”

Látni kell még…

A Windows felhasználói közösség üdvözli ezt a megközelítést? Végül is, biztonságuk harmadik felek fejlesztői kezébe kerülése fontos és még kritikus döntés lenne a Windows felhasználók számára.

A Windows gdi32.dll biztonsági rését harmadik fél által javított 0patch javította