Spoločnosť Google zverejnila chybu zabezpečenia zverejnenú spoločnosťou Google

Anonim

Spoločnosť Google nedávno odhalila bezpečnostnú dieru v systéme Windows a ďalšie bezpečnostné chyby v produktoch spoločnosti Microsoft. Teraz sa zdá, že o týždeň neskôr bola pre tieto nedostatky uvoľnená náplasť. Pretože spoločnosť Google nedokázala napraviť chybu vo vlastnom zdrojovom kóde, spoločnosť Microsoft sa o problém postarala vo svojom najnovšom vydaní Patch Tuesday.

V druhý utorok každého mesiaca spoločnosť Microsoft vydáva nové opravné utorok av poslednom vydaní bola predstavená oprava zraniteľnosti objavená tímom spoločnosti Google. Táto chyba zabezpečenia umožnila úniku škodlivého kódu z jeho karantény, čo hackerom umožnilo spúšťať kód vo webovom prehliadači a využívať napadnuté zariadenia.

V novembrovej aktualizácii sú zahrnuté opravy ďalších verejne odhalených bezpečnostných zraniteľností, pričom jedna z nich je pod aktívnym útokom. Vo webových prehliadačoch Microsoft Edge a Internet Explorer sa vyskytli medzery, chyba v subsystéme spracovania písma Windows, zatiaľ čo štvrtou zraniteľnosťou bola chyba pri spustení kódu v kancelárii, ktorá by sa mohla využiť, keď používateľ otvorí špeciálne vytvorený škodlivý dokument.

Patch Utorok prichádza aj s aktualizáciou zabezpečenia pre softvér Flash Player od spoločnosti Adobe, ktorý získal zlú povesť pre svoje kritické zraniteľné miesta, aj keď vývojár vydáva aktualizácie, aby opravil čo najviac chýb.

Microsoft sa pohol veľmi rýchlo a opravil chybu zvýraznenú spoločnosťou Google pred týždňom. Reklamný gigant však nebol schopný uvoľniť záplatu pre chybu Dirty COW, ktorá ovplyvňuje operačný systém Android a ktorý sa správa presne ako chyba Microsoftu, čo umožňuje škodlivým aplikáciám spúšťať privilegovaný kód na úrovni root. Spoločnosť Google vydala iba samostatnú opravu pre svoje zariadenia Nexus a Pixel, zatiaľ čo ostatné telefóny s Androidom budú musieť počkať do decembra, keď sa aktualizácia s opravou objaví. S najväčšou pravdepodobnosťou budú niektorí predajcovia medzitým konať a napravia chybu sami.

Spoločnosť Google zverejnila chybu zabezpečenia zverejnenú spoločnosťou Google