Sigurnosni propust koji je oglašavao Google, zakrpljen je od Microsofta

Video: Microsoft Expression Encoder (Snimanje klipova) 2024

Video: Microsoft Expression Encoder (Snimanje klipova) 2024
Anonim

Nedavno je Google otkrio sigurnosnu rupu u sustavu Windows kao i druge nedostatke sigurnosti u Microsoftovim proizvodima. Čini se da je tjedan dana kasnije objavljena zakrpa zbog tih propusta. Budući da Google nije uspio popraviti problem u vlastitom izvornom kodu, Microsoft se pobrinuo za problem u svom najnovijem izdanju Patch Tuesday.

Drugog utorka svakog mjeseca Microsoft objavljuje novi Patch Tuesday, a u najnovijem izdanju predstavljena je zakrpa zbog ranjivosti koju je otkrio Googleov tim. Ova ranjivost omogućila je zlonamjernom kodu da pobjegne iz svoje sanduče, dajući hakerima mogućnost pokretanja koda unutar web preglednika i iskorištavanje pogođenih uređaja.

U studenom ažuriranju nalaze se ispravke za ostale javno objavljene sigurnosne ranjivosti, a jedna od njih je pod aktivnim napadom. Došlo je i do rupa u web preglednicima Microsoft Edge i Internet Explorer, nedostatak Windows podsustava za rukovanje fontom, dok je četvrta ranjivost bila greška u daljinskom izvršavanju koda u programu Office, koju je moglo iskoristiti kada korisnik otvori posebno izrađen zlonamjerni dokument.

Patch Tuesday dolazi i sa sigurnosnim ažuriranjem Adobe Flash Player softvera, koji je stekao lošu reputaciju zbog svojih kritičnih ranjivosti, čak i ako programer objavljuje ažuriranja kako bi popravio što više nedostataka.

Microsoft je krenuo prilično brzo i otkrio je nedostatak koji je istaknuo Google prije tjedan dana. Međutim, reklamni div nije bio sposoban otpustiti zakrpu zbog prljave COW ranjivosti koja utječe na Android OS i koja se ponaša točno poput Microsoftove mane, što znači da omogućuje zlonamjernim aplikacijama izvršavanje privilegiranog koda na razini korijenskog korisnika. Google je objavio samo zasebno ispravljanje za svoje uređaje Nexus i Pixel, dok će ostale Android mobilne uređaje trebati pričekati do prosinca kada će se pojaviti ažuriranje s zakrpom. Najvjerojatnije će neki dobavljači u međuvremenu poduzeti mjere i sami otkloniti propust.

Sigurnosni propust koji je oglašavao Google, zakrpljen je od Microsofta