Google Project Zero ทำให้ Microsoft ระเบิดเกี่ยวกับความปลอดภัยของ Windows 10

Windows 10 ได้เก็บบันทึกที่ค่อนข้างชัดเจนเกี่ยวกับช่องโหว่ แม้ว่าจะไม่สมบูรณ์แบบ แต่ก็สามารถพูดได้ว่า Microsoft ทำได้ดีใน อัปเดต Windows 10 อย่างต่อเนื่อง และปลอดภัย อย่างไรก็ตาม นั่นไม่ใช่กรณีที่มีการสแกนล่าสุดโดย Project Zero ของ Google

Project Zero พบว่า Microsoft's Windows 10 พัฒนาช่องโหว่ที่เชื่อมต่อกับไฟล์ชื่อ gdi32.dll. มีหลายโปรแกรมที่ใช้ไฟล์นี้ และการที่ไฟล์ถูกระบุว่าเป็นช่องโหว่นั้นเป็นเรื่องที่น่ากังวล

โครงการศูนย์คืออะไร?

Project Zero เป็นความคิดริเริ่มที่ค่อนข้างทะเยอทะยานจาก Google ที่ทำงานเพื่อป้องกัน "โศกนาฏกรรมทางเทคโนโลยี" พวกเขาทำเช่นนี้โดยระบุ ช่องโหว่ Zero Day และรายงานไปยังเจ้าของซอฟต์แวร์ที่เหมาะสม สิ่งนี้ไม่ได้ทำในทันที แต่ใน 90 วันค่าเล็กน้อย

หากเจ้าของซอฟต์แวร์ไม่ปฏิบัติตาม Project Zero จะทำให้ข้อมูลเป็นสาธารณะ สิ่งนี้เป็นอันตรายต่อนักพัฒนาซอฟต์แวร์ แต่เป็นประโยชน์สำหรับผู้ใช้ทุกวันที่สามารถป้องกันตัวเองด้วยความรู้ใหม่

Microsoft ยังคงเงียบ

Microsoft ยังไม่ได้แสดงความคิดเห็นใดๆ เกี่ยวกับสถานการณ์ดังกล่าว นอกจากนี้ยังไม่มีข้อมูลเกี่ยวกับโปรแกรมแก้ไขสำหรับปัญหานี้ เนื่องจากเป็นช่องโหว่ของไฟล์หลัก จึงไม่ควรใช้เวลานานในการแก้ไข แต่ความเงียบของ Microsoft ทำให้ผู้ใช้หลายคนไม่สบายใจ นอกจากนี้ อย่าลืมว่าเดือนนี้

Patch Tuesday ถูกเลื่อนออกไป จนถึงกลางเดือนมีนาคม แพทช์นั้นอาจมีวิธีแก้ปัญหาช่องโหว่

สถานการณ์ที่มีอยู่

ความจริงที่ว่า Microsoft ไม่ได้ตรวจสอบช่องโหว่ของไฟล์ Windows 10 นั้นไม่ทำให้เกิดความมั่นใจมากนัก อย่างไรก็ตาม ดูเหมือนว่ากรณีนี้จะไม่เกิดภัยพิบัติในทันที ซึ่งอาจอธิบายได้ว่าทำไม Microsoft ยังไม่ได้ดำเนินการใดๆ ผู้ใช้จะต้องรอจนกว่าบริษัทยักษ์ใหญ่ด้านเทคโนโลยีจะมาพร้อมกับแถลงการณ์อย่างน้อยที่สุด นับประสาวิธีแก้ปัญหาสำหรับปัญหา gdi32.dll

แทบไม่มีโอกาสที่ Microsoft จะอนุญาตให้ Project Zero เผยแพร่รายละเอียดช่องโหว่ก่อนที่จะทำการแพตช์ เป็นไปได้มากที่ยักษ์ใหญ่ Redmond จะเสนอรายละเอียดเพิ่มเติมเกี่ยวกับสถานการณ์นี้ในอีกไม่กี่วันข้างหน้า

เรื่องราวที่เกี่ยวข้องเพื่อตรวจสอบ:

  • Microsoft ต้องการให้ผู้ใช้ Windows 7 โยกย้ายไปยัง Windows 10 ด้วยเหตุผลด้านความปลอดภัย
  • Windows 10 KB32107210 และ KB3210721 ทั้งคู่แก้ไขปัญหาความปลอดภัยของ Edge จำนวนมาก
  • เปิดใช้งานการป้องกันบล็อก Windows 10 ใน Windows Defender เพื่อความปลอดภัยที่ดีขึ้น better
ช่องโหว่ด้านความปลอดภัยของ IoT รวมถึงปัญหารหัสผ่านและการเข้ารหัส

ช่องโหว่ด้านความปลอดภัยของ IoT รวมถึงปัญหารหัสผ่านและการเข้ารหัสไอโอทความปลอดภัยทางไซเบอร์

อุปกรณ์อัจฉริยะ IoT เป็นส่วนหนึ่งของตลาดที่ร่ำรวยมาก และการใช้จ่าย IoT ของผู้บริโภคคาดว่าจะสูงถึงประมาณ 62 พันล้านดอลลาร์ในปีนี้การไหลเข้าของ อุปกรณ์ที่เชื่อมต่อ จากชีวิตเราเพิ่มขึ้นเรื่อยๆ ไม่แปลก...

อ่านเพิ่มเติม
เราเตอร์ในบ้านได้รับผลกระทบจากปัญหาด้านความปลอดภัย UPnProxy ที่สำคัญ

เราเตอร์ในบ้านได้รับผลกระทบจากปัญหาด้านความปลอดภัย UPnProxy ที่สำคัญความเป็นส่วนตัวความปลอดภัยทางไซเบอร์

ตามรายงานล่าสุดของ Akamai ดูเหมือนว่าผู้ร้ายกำลังใช้เราเตอร์มากกว่า 65,000 ตัวในทางที่ผิดเพื่อสร้างเครือข่ายพร็อกซีสำหรับกิจกรรมที่เป็นความลับหรือกระทั่งกิจกรรมที่ผิดกฎหมาย Akamai เป็นเครือข่ายการจ...

อ่านเพิ่มเติม
ปลั๊กอินป้อนอัตโนมัติของ LinkendIn รายงานว่าข้อมูลผู้ใช้รั่วไหล

ปลั๊กอินป้อนอัตโนมัติของ LinkendIn รายงานว่าข้อมูลผู้ใช้รั่วไหลLinkedinความปลอดภัยทางไซเบอร์

Microsoft ซื้อ LinkedIn ย้อนกลับไปในปี 2559 และจนถึงขณะนี้ก็ยังไม่มีปัญหาใดๆ กับบริการ คุณอาจพบว่าปลั๊กอิน LinkedIn AutoFill มีประโยชน์ แต่ดูเหมือนว่ามีอะไรมากกว่าที่คุณคิด ปลั๊กอินมีความเสี่ยงที่จ...

อ่านเพิ่มเติม