Google Project Zero paneb Microsofti plahvatama Windows 10 turvalisuse osas

Windows 10 on haavatavuste osas pidanud üsna puhast arvestust. Kuigi see pole täiuslik, võib öelda, et Microsoft on selles osas head tööd teinud hoides Windows 10 lappimist ja turvaline. Kuid see pole nii, kui Google'i projekti Zero hiljutine skannimine.

Project Zero avastas, et Microsofti oma Windows 10 nimega failiga ühendatud haavatavuse gdi32.dll. Seda faili kasutab mitu programmi ja tõsiasi, et see oli haavatavana loetletud, on murettekitav.

Mis on projekt Zero?

Projekt Zero on üsna ambitsioonikas algatus Google mis aitab ära hoida tehnotragöödiaid. Nad teevad seda tuvastades Nullpäeva haavatavused ja teatada neist vastavale tarkvaraomanikule. Seda ei tehta kohe, vaid 90 päeva pärast.

Kui tarkvara omanik ei järgi, teeb Project Zero teabe avalikuks. See on tarkvaraarendajale kahjulik, kuid kasulik igapäevastele kasutajatele, kes saavad end uute teadmistega kaitsta.

Microsoft vaikib

Microsoft ei ole olukorda veel kommenteerinud. Lisaks puudub selle probleemi kohta plaastri kohta teave. Kuna see on põhifailide haavatavus, ei tohiks selle lappimine kaua aega võtta, kuid Microsofti vaikus muudab paljud kasutajad rahutuks. Samuti pidage meeles asjaolu, et selle kuu

Plaastri teisipäev on edasi lükatud märtsi keskpaigani. See plaaster võib sisaldada haavatavuse lahendust.

Piiratud olukord

Asjaolu, et Microsoft on jätnud kontrollimata Windows 10 failide haavatavuse, pole eriti rahustav. Kuid see konkreetne ei näi lubavat kohest katastroofi, mis võib selgitada, miks Microsoft pole veel midagi ette võtnud. Kasutajad peavad ootama, kuni tehnikahiid esitab vähemalt avalduse, rääkimata lahendusest gdi32.dll.

Seda praktiliselt pole Microsoft lubaks Project Nullil haavatavuse üksikasjad enne selle lappimist avaldada. Tõenäoliselt pakub Redmondi hiiglane järgmistel päevadel selle olukorra kohta rohkem üksikasju.

SEOTUD LUGUD KONTROLLIMISEKS:

  • Microsoft soovib, et Windows 7 kasutajad migreeruksid turvalisuse huvides Windows 10-sse
  • Windows 10 KB32107210 ja KB3210721 parandavad mõlemad paljusid Edge'i turbeprobleeme
  • Parema turvalisuse tagamiseks lubage Windows Defenderis Windows 10 plokikaitse
Testrünnak paljastab Inteli SGX-i turvanõrkused

Testrünnak paljastab Inteli SGX-i turvanõrkusedIntelKüberturvalisus

Hiljuti avaldatud ideekontroll paljastab Intel SGX või Software Guard Extensions turvanõrkused.Teadlased rikkusid edukalt SGX-i enklaave ja pääsesid ligi konfidentsiaalsetele andmetele.Vaadake meie...

Loe rohkem
Kas VPN võib teie telefoni segamini ajada? Kas VPN-id on telefonides ohutud?

Kas VPN võib teie telefoni segamini ajada? Kas VPN-id on telefonides ohutud?TelefonipettusedVpnKüberturvalisus

Paljud VPN-i kasutamisega seotud eksiarvamused hõljuvad takistamatult suurtes Interneti-kanalites, näiteks kas VPN võib teie telefoni segamini ajada. Tõde on see, et ainult VPN ei suuda teie telefo...

Loe rohkem
FIFA 2021 jaoks 6 parimat VPN-i, et vähendada mängude mahajäämust

FIFA 2021 jaoks 6 parimat VPN-i, et vähendada mängude mahajäämustKüberturvalisusFifa 21

EA mängude välja töötatud FIFA on maailma populaarseim jalgpallivideomäng.Sellegipoolest leiavad probleemid viisi, kuidas oma mängu segamini ajada. Kui teid häirivad ühenduse probleemid, soovitame ...

Loe rohkem