Специалисты Google Project Zero второй раз за неделю раскрыли уязвимость в ПО Microsoft до выхода патча, на сей раз – в Windows 10

archive view archive save

Специалисты Google Project Zero второй раз за неделю раскрыли уязвимость в ПО Microsoft до выхода патча, на сей раз – в Windows 10 Только в этот понедельник мы рассказывали, что специалисты по безопасности Google Project Zero раскрыли серьезную уязвимость в браузере Microsoft Edge, не дожидаясь выпуска заплатки (она должна выйти до 13 марта).

И вот спустя несколько дней сотрудники Google в очередной раз продемонстрировали непоколебимость своих принципов, и раскрыли еще одну открытую уязвимость в ПО Microsoft.

Новая уязвимость касается операционной системы Windows 10 и была обнаружена в ноябре 2017 года наряду с еще одной, которую Microsoft устранила в недавнем февральском обновлении безопасности Patch Tuesday. Как и в случае с “дырой” в безопасности браузера Edge, специалисты Google дали Microsoft стандартный 90-дневной срок для устранения проблемы, но программный гигант не успел подготовить соответствующую заплатку. Пока неясно, когда Microsoft планирует выпустить исправление.

Говоря об уязвимости, она относится к классу Elevation of Privilege. Эксплуатация этой уязвимости дает злоумышленнику возможность повысить свои полномочия в системе и заполучить права администратора. Microsoft по своей классификации оценила эту уязвимость как «Значительную», но не «Критическую». То есть, удаленно воспользоваться ею, похоже, не выйдет и риск небольшой, раз Microsoft не торопится с выпуском заплатки. И все же, это не делает выпуск исправления менее важным.

Ранее Microsoft неоднократно критиковала политику Google Project Zero, которая множество раз «подставляла» программного гиганта и его пользователей, раскрывая серьезные уязвимости в продуктах раньше выпуска патчей. Но в Google Project Zero всегда занимали крайне жесткую позицию в отношении вопроса раскрытия найденных уязвимостей, непоколебимо следуя своим принципам.

По имеющейся информации, группа Google Project Zero была сформирована после хакерской атаки, якобы организованной китайский правительством, в 2009 году. Тогда хакерам удалось получить доступ к электронным почтовым ящикам ряда китайских правозащитников, причем для атаки использовалась не устраненная уязвимость в браузере Microsoft Internet Explorer 6.


Комментарии в блоге
    • а от злоупотребления перенасыщенной гормонами и прочим гав.., молочкой, - отрастает пузо, вымя у девок превращая их в реальных тёлок, активно растут ногти ...
    • ВОТ КАК НУЖНО В МАГАЗ ЗА ХЛЕБОМ ХОДИТЬ!!! Уклонист стрелял, резал ножом, кинул в гранату в ТЦК и мусоров! Суд наказал ТЦКашника - YouTube ...
    • сегодня в магазе у меня был «день вежливости» (как в ералаше прямо) - пропускал алкашей с пузырями, а у меня тазик нагруженный был... так я их штук ...
    • «Кто не помнит прошлого, у того нет будущего» - и так у славянского быдла веками! Уже в который раз жиды их пердолят, а им скотам рогатым всё так и ...
    • как минимум с 2024 года верховная синагога и вся гнилая вонючая вертикаль, - просрочены по всем признакам и на данный момент является незаконным ...
Новое на форуме