Сегодня группа анализа угроз компании Google раскрыли критическую уязвимость в Windows, в публичном сообщении на блоге безопасности компании. Сама ошибка очень специфична - позволяя злоумышленникам уйти от безопасности через изъян в системе Win32k - но это достаточно серьезно, чтобы быть классифицированы как критические, и в соответствии с Google, он активно эксплуатируется. В результате, Google зделал огласку только через 10 дней после сообщения об ошибке в корпорацию Майкрософт, перед тем, как патч может быть закодирован. Результатом является то, что, в то время как Google уже развернула исправление для защиты пользователей Chrome, сама Windows, все еще уязвима - и теперь, все это знают.
раскрытие информации Google предоставляет только общее описание ошибки, предоставляя пользователям достаточно информации, чтобы распознать возможную атаку, не делая его слишком легко для преступников повторить. Эксплуатируя ошибка также зависит от отдельного использовать в Adobe Flash, для которых компания также выпустила патч. Тем не менее, просто зная, что ошибка существует, вероятно, вызовет много преступников искать жизнеспособные способы использования его против компьютеров, которые еще предстоит обновить Flash.
Во-первых достигается VentureBeat, Microsoft подверг резкой критике раскрытие. "Сегодняшнее раскрытие Google ставит клиентов на потенциальный риск," сказал представитель Microsoft. "Мы рекомендуем клиентам использовать Windows 10 и браузер Microsoft Грань для лучшей защиты.
"Мы рекомендуем пользователям вручную обновлять Windows, если нет, то" сообщение от Google рекомендует "и применять патчи для Windows от Microsoft, когда они становятся доступными."
раскрытие информации Google предоставляет только общее описание ошибки, предоставляя пользователям достаточно информации, чтобы распознать возможную атаку, не делая его слишком легко для преступников повторить. Эксплуатируя ошибка также зависит от отдельного использовать в Adobe Flash, для которых компания также выпустила патч. Тем не менее, просто зная, что ошибка существует, вероятно, вызовет много преступников искать жизнеспособные способы использования его против компьютеров, которые еще предстоит обновить Flash.
Во-первых достигается VentureBeat, Microsoft подверг резкой критике раскрытие. "Сегодняшнее раскрытие Google ставит клиентов на потенциальный риск," сказал представитель Microsoft. "Мы рекомендуем клиентам использовать Windows 10 и браузер Microsoft Грань для лучшей защиты.
"Мы рекомендуем пользователям вручную обновлять Windows, если нет, то" сообщение от Google рекомендует "и применять патчи для Windows от Microsoft, когда они становятся доступными."