„Google“ viešai paskelbta saugos klaida, kurią užtaisė „Microsoft“

Video: Week 9, continued 2024

Video: Week 9, continued 2024
Anonim

Neseniai „Google“ atskleidė „Windows“ saugos spragą ir kitas saugumo spragas „Microsoft“ produktuose. Dabar panašu, kad po savaitės buvo išleistas šių trūkumų pleistras. Kadangi „Google“ negalėjo pataisyti savo šaltinio kodo trūkumų, „Microsoft“ pasirūpino šia problema naujausiame „Patch“ antradienio leidime.

Kiekvieno mėnesio antrą antradienį „Microsoft“ išleidžia naują „Patch antradienį“, o naujausiame leidime buvo pristatytas „Google“ komandos aptiktas pažeidžiamumo pataisas. Dėl šio pažeidžiamumo kenksmingas kodas galėjo ištrūkti iš smėlio dėžės, suteikdamas įsilaužėliams galimybę paleisti kodą žiniatinklio naršyklėje ir išnaudoti paveiktus įrenginius.

Lapkričio mėn. Atnaujinime pateikiami kitų viešai paskelbtų saugumo spragų pataisymai, kurių vienas yra aktyviai atakuojamas. Taip pat buvo skylių „Microsoft Edge“ ir „Internet Explorer“ žiniatinklio naršyklėse, „Windows“ šriftų tvarkymo posistemio trūkumas, o ketvirta pažeidžiamumas buvo „Office“ nuotolinio kodo vykdymo klaida, kuri galėjo būti išnaudota vartotojui atidarius specialiai sukurtą kenkėjišką dokumentą.

„Patch“ antradienis taip pat pateikiamas su „Adobe Flash Player“ programinės įrangos saugos naujinimu, kuris įgijo blogą reputaciją dėl savo kritinių pažeidžiamumų, net jei kūrėjas išleidžia atnaujinimus, kad pašalintų kuo daugiau trūkumų.

„Microsoft“ judėjo gana greitai ir pataisė trūkumą, kurį „Google“ pabrėžė prieš savaitę. Tačiau reklamos milžinas negalėjo išleisti „Dirty COW“ pažeidžiamumo, turinčio įtakos „Android OS“ ir kuris elgiasi lygiai taip pat kaip „Microsoft“ yda, pataisos, tai reiškia, kad ji leidžia kenksmingoms programoms vykdyti privilegijuotą pagrindinio vartotojo lygio kodą. „Google“ išleido tik atskirą „Nexus“ ir „Pixel“ įrenginių pataisą, o kitiems „Android“ telefonams reikės palaukti iki gruodžio, kai pasirodys atnaujinimas su pataisu. Greičiausiai kai kurie pardavėjai tuo tarpu imsis veiksmų ir patys pašalins trūkumą.

„Google“ viešai paskelbta saugos klaida, kurią užtaisė „Microsoft“