adblock check

Google обнаружила серьезную уязвимость Windows

Вчера стало известно о серьезной уязвимости операционной системы Windows. Информацию в своем блоге обнародовало подразделение Google Threat Analysis Group. 

Обнаруженная ошибка – довольно специфическая. Она позволяет злоумышленникам обходить песочницу безопасности через дыру в системном Win32k. Опасности подвергся и печально известный плагин Adobe Flash. Этого стало достаточным, для того чтобы классифицировать ее как критическую ошибку. В сообщении также говорится, что уязвимость была обнаружена еще 21 октября и Google сразу же известила об этом Adobe и Microsoft. В Adobe успели залатать дыру своего плагина через пять дней, тогда как Microsoft для своей системы не подготовила обновление безопасности. В соответствии со своей политикой безопасности, спустя 10 дней Google раскрыла общественности информацию о найденной ошибке и сообщила, что пользователи Windows все еще уязвимы. 

Microsoft, в свою очередь, негативно отреагировала на такое публичное представление информации со стороны Google. 

«Мы считаем, что публичное раскрытие уязвимости компанией Google подвергает наших клиентов потенциальному риску. Мы рекомендуем своим клиентам использовать Windows 10 и браузер Microsoft Edge для наилучшей защиты», — сообщил представитель Microsoft изданию VentureBeat.

Ряд исследователей также не поддерживают действия Google, отметив, что 10 дней – недостаточно для того, чтобы должным образом исправить серьезную уязвимость. Для Microsoft это первый крупный случай публичного уведомления об ошибках ее системы за последние три года. 

В то же время специалисты Google уже успели выпустить патч для Chrome, устраняющий риск атаки через браузер и призывают всех пользователей обновить Windows, как только соответствующее обновление будет доступно.

Svidetel Svidetel
Автор
Компьютеры Компьютеры
16,2K участников
Вступить
Windows Windows
14,7K участников
Вступить
17 комментариев по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
Demon_teror
Demon_teror 8 лет
Считаю что Гугл поступила правильно.
А майкам узнав об уязвимости нужно было сразу же решать вопрос, не дожидаясь огласки в публику.
имхо
IMMORTAL228
IMMORTAL228 8 лет
Думаешь все это так быстро делается?
Или они должны, и днем, и ночью впахивать?
Kazik
Kazik 8 лет
"Ряд исследователей также не поддерживают действия Google, отметив, что 10 дней – недостаточно для того, чтобы должным образом исправить серьезную уязвимость. "
chetr
chetr 8 лет
5 дней достаточно, а 10 нет??
Понимаю что адоб просто физически меньше и проще винды, но для исправления предполагаю не нужно всю винду переписывать.
И поэтому гугл хорошо, а майки зло…
Demon_teror
Demon_teror 8 лет
Исследователей? Конкретней кто? Гугл предупредили майков. Гугл показали им дыру. Вместо спасибо гуглу и решений проблем они сделали что? Ничего! Можешь минусить сколько хочешь, но я считаю что я прав.
6a6au
6a6au 8 лет
Да кому вы нах... Нужны дырки в безопасности то-ли не президенты прям хакеры будут взламывать вас и смотреть че вы там делаете кому вы нужны?
Duh_VINNI44
Duh_VINNI44 8 лет
10 дней или 20 дней какая разница… Важно то что если бы гугл нашел у себя дыру и не исправил бы ее за 10 дней, то он бы ее не обнародовал. Но если гугл будет искать дыры в винде, то я только За.
Morlod
Morlod 8 лет
тоже самое можно и про майкрософт сказать, если бы они нашли у себя ошибку и не исправили её за 10 дней то не обнародовали бы ее.
MasGif
MasGif 8 лет
За это Google можно уже не любить. Во первых Google разгласила конфиденциальную информацию, теперь многие злоумышленники попытаются воспользоваться дырой. Во вторых данная проблема решается очень долго, нужно перелопачивать чуть ли не весь код, а потом Microsoft ещё нужно подготовить патч для пользователей — протестировать и разослать. И наконец в третьих Google вообще лезет не в своё дело, хочет испортить им карьеру и поднять свою!
Demon_teror
Demon_teror 8 лет
Конфиденциальную информацию? Это проблема пользователей! Переписывать весь код? Ты программист? При том что ты знаешь что ошибка связанна с каким либо определенным узлом (директорией, системой, плагином и т.д. ) ты будешь менять код всей системы?
Bobs
Bobs 8 лет
Не любить надо майкрософт, который не чинит баги, оставляя пользователей в опасности
Оставьте комментарий...
Оставьте комментарий...