adblock check

Google обнаружила серьезную уязвимость Windows

Вчера стало известно о серьезной уязвимости операционной системы Windows. Информацию в своем блоге обнародовало подразделение Google Threat Analysis Group.

Обнаруженная ошибка – довольно специфическая. Она позволяет злоумышленникам обходить песочницу безопасности через дыру в системном Win32k. Опасности подвергся и печально известный плагин Adobe Flash. Этого стало достаточным, для того чтобы классифицировать ее как критическую ошибку. В сообщении также говорится, что уязвимость была обнаружена еще 21 октября и Google сразу же известила об этом Adobe и Microsoft. В Adobe успели залатать дыру своего плагина через пять дней, тогда как Microsoft для своей системы не подготовила обновление безопасности. В соответствии со своей политикой безопасности, спустя 10 дней Google раскрыла общественности информацию о найденной ошибке и сообщила, что пользователи Windows все еще уязвимы.

Microsoft, в свою очередь, негативно отреагировала на такое публичное представление информации со стороны Google.

«Мы считаем, что публичное раскрытие уязвимости компанией Google подвергает наших клиентов потенциальному риску. Мы рекомендуем своим клиентам использовать Windows 10 и браузер Microsoft Edge для наилучшей защиты», — сообщил представитель Microsoft изданию VentureBeat.

Ряд исследователей также не поддерживают действия Google, отметив, что 10 дней – недостаточно для того, чтобы должным образом исправить серьезную уязвимость. Для Microsoft это первый крупный случай публичного уведомления об ошибках ее системы за последние три года.

В то же время специалисты Google уже успели выпустить патч для Chrome, устраняющий риск атаки через браузер и призывают всех пользователей обновить Windows, как только соответствующее обновление будет доступно.

Svidetel
Автор
Компьютеры Компьютеры
6,5K участников
Вступить
Windows Windows
5,9K участников
Вступить
17 комментариев по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
Считаю что Гугл поступила правильно.
А майкам узнав об уязвимости нужно было сразу же решать вопрос, не дожидаясь огласки в публику.
имхо
Думаешь все это так быстро делается?
Или они должны, и днем, и ночью впахивать?
"Ряд исследователей также не поддерживают действия Google, отметив, что 10 дней – недостаточно для того, чтобы должным образом исправить серьезную уязвимость. "
5 дней достаточно, а 10 нет??
Понимаю что адоб просто физически меньше и проще винды, но для исправления предполагаю не нужно всю винду переписывать.
И поэтому гугл хорошо, а майки зло…
Исследователей? Конкретней кто? Гугл предупредили майков. Гугл показали им дыру. Вместо спасибо гуглу и решений проблем они сделали что? Ничего! Можешь минусить сколько хочешь, но я считаю что я прав.
Да кому вы нах... Нужны дырки в безопасности то-ли не президенты прям хакеры будут взламывать вас и смотреть че вы там делаете кому вы нужны?
10 дней или 20 дней какая разница… Важно то что если бы гугл нашел у себя дыру и не исправил бы ее за 10 дней, то он бы ее не обнародовал. Но если гугл будет искать дыры в винде, то я только За.
тоже самое можно и про майкрософт сказать, если бы они нашли у себя ошибку и не исправили её за 10 дней то не обнародовали бы ее.
За это Google можно уже не любить. Во первых Google разгласила конфиденциальную информацию, теперь многие злоумышленники попытаются воспользоваться дырой. Во вторых данная проблема решается очень долго, нужно перелопачивать чуть ли не весь код, а потом Microsoft ещё нужно подготовить патч для пользователей — протестировать и разослать. И наконец в третьих Google вообще лезет не в своё дело, хочет испортить им карьеру и поднять свою!
Конфиденциальную информацию? Это проблема пользователей! Переписывать весь код? Ты программист? При том что ты знаешь что ошибка связанна с каким либо определенным узлом (директорией, системой, плагином и т.д. ) ты будешь менять код всей системы?
Не любить надо майкрософт, который не чинит баги, оставляя пользователей в опасности
Оставьте комментарий...
Оставьте комментарий...