Upubliczniona przez Google luka w zabezpieczeniach załatana przez Microsoft

Niedawno Google ujawniło lukę w zabezpieczeniach systemu Windows i innych luki w zabezpieczeniach w produktach Microsoft. Teraz wygląda na to, że tydzień później została wydana łatka na te wady. Ponieważ Google nie był w stanie naprawić usterki we własnym kodzie źródłowym, Microsoft zajął się problemem w swoim najnowszym wydaniu Patch Tuesday.

W drugi wtorek każdego miesiąca Microsoft publikuje nową łatę we wtorek, a w najnowszej wersji została wprowadzona poprawka na lukę w zabezpieczeniach wykrytą przez zespół Google. Ta luka umożliwiła złośliwemu kodowi wydostanie się z jego piaskownicy, dając hakerom możliwość uruchomienia kodu w przeglądarce internetowej i wykorzystania zaatakowanych urządzeń.

W listopadowej aktualizacji zawarte są poprawki innych publicznie ujawnionych luk w zabezpieczeniach, z których jedna jest aktywnie atakowana. Wystąpiły również dziury w przeglądarkach Microsoft Edge i Internet Explorer, luka w podsystemie obsługi czcionek Windows, a czwartą luką był błąd zdalnego wykonania kodu w

Gabinet, który może zostać wykorzystany, gdy użytkownik otworzy specjalnie spreparowany złośliwy dokument.

Wtorkowy patch zawiera również aktualizację bezpieczeństwa dla Flash Player firmy Adobe oprogramowanie, które zyskało złą reputację ze względu na krytyczne luki w zabezpieczeniach, nawet jeśli deweloper publikuje aktualizacje naprawiające jak najwięcej błędów.

Microsoft działał dość szybko i załatał usterkę wskazaną przez Google tydzień temu. Gigant reklamowy nie był jednak w stanie opublikować łaty na lukę Dirty COW, która wpływa na system operacyjny Android i który zachowuje się dokładnie tak, jak wada Microsoftu, co oznacza, że ​​pozwala złośliwym aplikacjom na wykonywanie uprzywilejowanych uprawnień na poziomie użytkownika root kod. Google wydał tylko osobną poprawkę dla swoich urządzeń Nexus i Pixel, podczas gdy inne telefony z Androidem będą musiały poczekać do grudnia, kiedy zostanie wprowadzona aktualizacja z łatką. Najprawdopodobniej niektórzy dostawcy w międzyczasie podejmą działania i sami naprawią usterkę.

POWIĄZANE HISTORIE DO SPRAWDZENIA:

  • Popraw bezpieczeństwo systemu Windows 10 dzięki Win10 Security Plus
  • Listopadowe aktualizacje pakietu Office niezwiązane z zabezpieczeniami są już dostępne do pobrania
  • Microsoft i Adobe wydają nową poprawkę bezpieczeństwa dla Adobe Flash Playera w Microsoft Edge
Co sądzisz o nowej czcionce Aptos firmy Microsoft?

Co sądzisz o nowej czcionce Aptos firmy Microsoft?MicrosoftBiuro Microsoft

Aptos zastąpi Calibri w kolejnych miesiącach.Po 15 latach Calibri dobiega końca.Jej miejsce zajmie Aptos, nowa domyślna czcionka firmy Microsoft.Nowa czcionka powinna być dostępna jako czcionka dom...

Czytaj więcej
IntelliFrame zmieni sposób, w jaki widzisz ludzi w Teams

IntelliFrame zmieni sposób, w jaki widzisz ludzi w TeamsMicrosoftZespoły Microsoft

Funkcja IntelliFrame pojawi się w usłudze Teams w sierpniu.Będzie funkcjonował od sierpnia do września.Będziesz potrzebować systemu Windows z licencją Pro.Istnieje lista obsługiwanych kamer interne...

Czytaj więcej
Czy społeczność open source może osiągnąć sztuczną inteligencję AGI za pomocą Llama 2?

Czy społeczność open source może osiągnąć sztuczną inteligencję AGI za pomocą Llama 2?Microsoft

Llama 2 demokratyzuje sposób, w jaki wszyscy wchodzimy w interakcję z AI.Llama 2 to model AI typu open source od Meta i Microsoft.Pomoże programistom i organizacjom w tworzeniu własnych AI.Jednak p...

Czytaj więcej