„Google“ darbuotojo aptiktas pagrindinis „Microsoft“ langų gynėjo trūkumas, pataisas išleistas iškart

Turinys:

Video: What's new with Microsoft 365 | October 2020 2024

Video: What's new with Microsoft 365 | October 2020 2024
Anonim

Šiuo metu akivaizdu, kad „Microsoft“ labai stengiasi, kad „Windows Defender“ taptų standartiniu „Windows 10“ saugos sprendimu. Atrodytų, kad dar gana toli nuo to, kol „Windows Defender“ buvo rastas dar vienas kritinis trūkumas. Šią problemą iškėlė Tavisas Ormandy, „Google“ saugos inžinierius.

„Google Project Zero“

Tavisas dirba „Google“ remdamasis iniciatyva „Project Zero“ - darbo grupe, kurios paskirtis yra rasti kritines išleistos programinės įrangos problemas. Aptikus svarbias programinės įrangos problemas, kreipiamasi į programinės įrangos kūrėją (pardavėją) ir paprašoma ją pašalinti.

Po to „Project Zero“ pardavėjui suteikia 90 dienų, kad ji galėtų išspręsti problemą. Jei per šį laikotarpį pataisa nebus išleista, „Google“ darbo grupė perims reikalus į savo rankas ir paskelbs problemą viešai, aptarnaudama pardavėjo klientus, kuriuos reikia informuoti apie pagrindinę problemą ar problemas, aptinkamas jų mokamoje programinėje įrangoje. dėl.

Jau į darbą

Antroji iniciatyvos dalis šį kartą nebuvo reikalinga, nes „Microsoft“ jau išleido pataisą dėl saugos pažeidžiamumo.

Kalbant apie tikrąjį pažeidžiamumą, „Windows Defender“ „x86“ emuliatorius buvo panaikintas. Tai galėjo turėti neigiamos įtakos. Emuliatorių taip pat paveikė klaida. „Ormandy“ tiesiogiai susisiekė su „Microsoft“ ir paklausė jų sprendimo parodyti „apicall“ nurodymą. Štai ką „Windows“ gamintojas turėjo pasakyti atsakydamas į Tavisą Ormandy:

„Windows Defender“ atnaujinimas

Kaip jau minėta, problema jau yra pataisyta, tačiau vartotojams vis tiek reikia pritaikyti tą pataisą. Bandantiems išsiaiškinti, ar jie turi naujausią pataisą, kurioje yra pataisymas, šis pataisymas atnaujina „Malware Protection Engine“ iki 1.1.139.03.0 versijos. Dabartinę kompiuteryje įdiegtą versiją galima patikrinti „Windows“ skiltyje „Windows Defender“, esančioje „Naujinimas ir sauga“.

„Google“ darbuotojo aptiktas pagrindinis „Microsoft“ langų gynėjo trūkumas, pataisas išleistas iškart