Sigurnosni propust koji je oglašavao Google, zakrpljen je od Microsofta
Video: Microsoft Expression Encoder (Snimanje klipova) 2024
Nedavno je Google otkrio sigurnosnu rupu u sustavu Windows kao i druge nedostatke sigurnosti u Microsoftovim proizvodima. Čini se da je tjedan dana kasnije objavljena zakrpa zbog tih propusta. Budući da Google nije uspio popraviti problem u vlastitom izvornom kodu, Microsoft se pobrinuo za problem u svom najnovijem izdanju Patch Tuesday.
Drugog utorka svakog mjeseca Microsoft objavljuje novi Patch Tuesday, a u najnovijem izdanju predstavljena je zakrpa zbog ranjivosti koju je otkrio Googleov tim. Ova ranjivost omogućila je zlonamjernom kodu da pobjegne iz svoje sanduče, dajući hakerima mogućnost pokretanja koda unutar web preglednika i iskorištavanje pogođenih uređaja.
U studenom ažuriranju nalaze se ispravke za ostale javno objavljene sigurnosne ranjivosti, a jedna od njih je pod aktivnim napadom. Došlo je i do rupa u web preglednicima Microsoft Edge i Internet Explorer, nedostatak Windows podsustava za rukovanje fontom, dok je četvrta ranjivost bila greška u daljinskom izvršavanju koda u programu Office, koju je moglo iskoristiti kada korisnik otvori posebno izrađen zlonamjerni dokument.
Patch Tuesday dolazi i sa sigurnosnim ažuriranjem Adobe Flash Player softvera, koji je stekao lošu reputaciju zbog svojih kritičnih ranjivosti, čak i ako programer objavljuje ažuriranja kako bi popravio što više nedostataka.
Microsoft je krenuo prilično brzo i otkrio je nedostatak koji je istaknuo Google prije tjedan dana. Međutim, reklamni div nije bio sposoban otpustiti zakrpu zbog prljave COW ranjivosti koja utječe na Android OS i koja se ponaša točno poput Microsoftove mane, što znači da omogućuje zlonamjernim aplikacijama izvršavanje privilegiranog koda na razini korijenskog korisnika. Google je objavio samo zasebno ispravljanje za svoje uređaje Nexus i Pixel, dok će ostale Android mobilne uređaje trebati pričekati do prosinca kada će se pojaviti ažuriranje s zakrpom. Najvjerojatnije će neki dobavljači u međuvremenu poduzeti mjere i sami otkloniti propust.
Zamijenite najnoviji sigurnosni propust Intel instaliranjem ovih ažuriranja
Prošlog je tjedna Intel objavio da snažni propust u sigurnosti nekih njegovih čipova ostavlja tisuće uređaja ranjivim hakerima. Sigurnosni istraživači otkrili su da je problem gori nego što su u početku vjerovali, jer bi propust mogao napadačima omogućiti daljinsku kontrolu nad pogođenim uređajima. Točnije, pogođeno je 8000 potencijalnih uređaja. Više o ovome ...
Ažuriranje kb3172729 rješava još jedan sigurnosni propust u sustavu Windows 8.1
Nakon rješavanja poznate ranjivosti s prethodnom zakrpom, Microsoft je objavio još jedno sigurnosno ažuriranje za Windows 8.1. Novo ažuriranje ima broj KB3172729 i rješava ranjivost koja je pronađena u Microsoftovom operativnom sustavu. Kao što je Microsoft spomenuo u članku baze znanja KB3172729, nedostatak sigurnosti mogao bi omogućiti napadačima prolazak kroz Windows sigurnost ...
Novi sigurnosni propust Windows 10 daje hakerima sistemske povlastice
Postoji nova sigurnosna ranjivost sustava Windows 10 koja hakerima daje potpunu sistemsku privilegiju u odnosu na pogođena računala.