Google Project Zero fa esplodere Microsoft sulla sicurezza di Windows 10

Windows 10 ha mantenuto un registro abbastanza pulito per quanto riguarda le vulnerabilità. Anche se non è perfetto, si può dire che Microsoft ha fatto un buon lavoro in mantenere Windows 10 aggiornato e sicuro. Tuttavia, non è così per quanto riguarda una recente scansione di Project Zero di Google.

Project Zero ha scoperto che Microsoft Windows 10 sviluppato una vulnerabilità collegata a un file denominato gdi32.dll. Esistono più programmi che utilizzano questo file e il fatto che sia stato elencato come vulnerabilità è preoccupante.

Cos'è il Progetto Zero?

Project Zero è un'iniziativa piuttosto ambiziosa di Google che lavora per prevenire le “tragedie tecnologiche”. Lo fanno identificandosi Vulnerabilità Zero Day e segnalandoli al proprietario del software appropriato. Questo non viene fatto all'istante, ma in 90 giorni.

Se il proprietario del software non si adegua, Project Zero rende pubbliche le informazioni. Questo è dannoso per lo sviluppatore del software, ma vantaggioso per gli utenti di tutti i giorni che possono difendersi con le nuove conoscenze.

Microsoft rimane in silenzio

Microsoft non ha ancora rilasciato commenti sulla situazione. Inoltre, non sono disponibili informazioni su una patch per questo problema. Poiché si tratta di una vulnerabilità del file principale, non dovrebbe volerci molto tempo per ripararlo, ma il silenzio di Microsoft mette a disagio molti utenti. Inoltre, tieni presente che questo mese Il Patch Tuesday è stato posticipato fino a metà marzo. Quella patch potrebbe contenere la soluzione per la vulnerabilità.

Situazione contenuta

Il fatto che Microsoft abbia lasciato deselezionata la vulnerabilità di un file di Windows 10 non è molto rassicurante. Tuttavia, questo particolare sembra non promettere alcun disastro immediato, il che potrebbe spiegare perché Microsoft non ha ancora preso provvedimenti. Gli utenti dovranno attendere che il gigante della tecnologia fornisca almeno una dichiarazione, per non parlare di una soluzione per il problema gdi32.dll.

Non c'è praticamente alcuna possibilità che Microsoft consentirebbe a Project Zero di pubblicare i dettagli della vulnerabilità prima di correggerlo. Molto probabilmente il colosso di Redmond offrirà maggiori dettagli su questa situazione nei prossimi giorni.

STORIE CORRELATE DA VERIFICARE:

  • Microsoft vuole che gli utenti di Windows 7 migrino a Windows 10 per motivi di sicurezza
  • Windows 10 KB32107210 e KB3210721 risolvono entrambi molti problemi di sicurezza di Edge
  • Abilita la protezione dei blocchi di Windows 10 in Windows Defender per una maggiore sicurezza
Microsoft ha corretto la vulnerabilità Wi-Fi WPA2 prima che fosse divulgata

Microsoft ha corretto la vulnerabilità Wi-Fi WPA2 prima che fosse divulgataMicrosoftPatch MartedìSicurezza Informatica

L'inizio di questa settimana non è stato particolarmente positivo a causa delle gravi vulnerabilità riscontrate nell'onnipresente protocollo Wi-Fi WPA2.La vulnerabilità, chiamata KRACK, ha interess...

Leggi di più
Proteggiti meglio dai malware in Windows 10 con la funzione di scansione periodica limitata

Proteggiti meglio dai malware in Windows 10 con la funzione di scansione periodica limitataBuild Di Windows 10Sicurezza Informatica

L'anteprima di Windows 10 Costruisci 14352 è il Babbo Natale delle costruzioni, che porta più di 20 correzioni di bug. Questa build offre miglioramenti a Cortana, Ink e Feedback Hub, oltre a una mi...

Leggi di più
Windows Security è il nuovo centro antivirus in Windows 10 Redstone 5

Windows Security è il nuovo centro antivirus in Windows 10 Redstone 5Pietrarossa 5AntivirusProblemi Con Windows DefenderSicurezza Informatica

ESET Antivirus viene fornito con tutti gli strumenti di sicurezza di cui potresti aver bisogno per proteggere i tuoi dati e la tua privacy, tra cui:Supporto antifurtoProtezione webcam WebcamConfigu...

Leggi di più