Google publicēts drošības trūkums, ko labojis Microsoft

Nesen Google atklāja drošības trūkumu sistēmā Windows, kā arī citās drošības trūkumi Microsoft produktos. Šķiet, ka nedēļu vēlāk par šiem trūkumiem tika izlaists plāksteris. Tā kā Google nespēja salāpīt sava avota koda kļūdu, Microsoft savā jaunākajā Patch otrdienas laidienā parūpējās par problēmu.

Katra mēneša otrajā otrdienā Microsoft izlaiž jaunu ielāpu otrdienu, un jaunākajā laidienā tika ieviests Google komandas atklātās ievainojamības plāksteris. Šī ievainojamība ļāva ļaunprātīgam kodam izkļūt no tā smilškastes, dodot hakeriem iespēju palaist kodu tīmekļa pārlūkprogrammā un izmantot ietekmētās ierīces.

Novembra atjauninājumā ir iekļauti citu publiski atklātu drošības ievainojamību labojumi, no kuriem viens ir aktīvā uzbrukumā. Arī Microsoft Edge un Internet Explorer tīmekļa pārlūkprogrammās bija nepilnības, kas bija trūkums Windows fontu apstrādes apakšsistēmā, savukārt ceturtā ievainojamība bija koda attālās izpildes kļūda Birojs, kuru varētu izmantot, kad lietotājs atver īpaši izstrādātu ļaunprātīgu dokumentu.

Patch Tuesday nāk arī ar drošības atjauninājumu Adobe Flash Player programmatūra, kas ieguva sliktu reputāciju kritisko ievainojamību dēļ, pat ja izstrādātājs izlaiž atjauninājumus, lai novērstu pēc iespējas vairāk trūkumu.

Korporācija Microsoft ir pārvietojusies diezgan ātri un ielāpījusi kļūdu, kuru pirms nedēļas uzsvēra Google. Tomēr reklāmas gigants nebija spējīgs izlaist Dirty COW ievainojamības plāksteri, kas ietekmē Android OS un kas darbojas tieši tāpat kā Microsoft kļūda, tas nozīmē, ka tas ļauj ļaunprātīgām lietojumprogrammām izpildīt root lietotāja privilēģijas kods. Google ir izlaidis tikai atsevišķu labojumu savām Nexus un Pixel ierīcēm, savukārt citiem Android tālruņiem būs jāgaida līdz decembrim, kad tiks ieviests atjauninājums ar plāksteri. Visticamāk, daži pārdevēji tikmēr rīkosies un paši lāpīs trūkumu.

SAISTĪTIE STĀSTI, KO PĀRBAUDĪT:

  • Uzlabojiet Windows 10 drošību, izmantojot Win10 Security Plus
  • Biroja atjauninājumi, kas nav saistīti ar drošību, tagad ir pieejami lejupielādei
  • Microsoft un Adobe izlaiž jaunu Adobe Flash Player drošības ielāpi Microsoft Edge
Microsoft samaksāja Sinofskim 14 miljonus dolāru, lai gadu būtu bez darba

Microsoft samaksāja Sinofskim 14 miljonus dolāru, lai gadu būtu bez darbaMicrosoft

Ja pēdējā laikā sekojat Microsoft jaunumiem, tad zināt, ka Stīvens Sinofskis atkāpās no Microsoft 2012. gada novembrī. Bet mēs neredzējām, ka kungs Sinofskis būtu pieņemts darbā kaut kur, vai ne? M...

Lasīt vairāk
WinUI 3 Preview 1 atbalsta Win32 lietotnes un .NET 5 saskarnes

WinUI 3 Preview 1 atbalsta Win32 lietotnes un .NET 5 saskarnesMicrosoftMicrosoft Izveido 2020. Gadu

WinUI 3 priekšskatījums 1 jau ir piegādāts, un tas lepojas ar Win32 lietotņu un citu platformu atbalstu.Priekšskatījumā ir iekļauta vadība SwapChainPanel, lai nodrošinātu izcilu grafiku ar DirectX....

Lasīt vairāk
Stīvs Balmers: Microsoft datu centros ir 1 miljons serveru, kas atrodas tikai otrajā vietā Google

Stīvs Balmers: Microsoft datu centros ir 1 miljons serveru, kas atrodas tikai otrajā vietā GoogleMicrosoft

Microsoft pasaules mēroga partneru konferences laikā, protams, visi pievērsa uzmanību lielā reorganizācija tas notiek tieši tad, kad mēs runājam Microsoft iekšienē. Un, protams, kad Stīvs Balmers k...

Lasīt vairāk