Google-publiceret sikkerhedsfejl lappet af Microsoft

Video: Work seamlessly in Microsoft Office files with Google Drive 2024

Video: Work seamlessly in Microsoft Office files with Google Drive 2024
Anonim

For nylig afslørede Google et sikkerhedshul i Windows såvel som andre sikkerhedsfejl på Microsofts produkter. Nu ser det ud til, at en uge senere blev der frigivet en patch til disse mangler. Da Google ikke var i stand til at lave en fejl i sin egen kildekode, tog Microsoft sig af problemet i sin seneste Patch Tuesday release.

Den anden tirsdag i hver måned frigiver Microsoft en ny patch tirsdag, og i den seneste udgivelse blev en patch for en sårbarhed opdaget af Googles team introduceret. Denne sårbarhed gjorde det muligt for ondsindet kode at flygte fra sin sandkasse, hvilket gav hackere mulighed for at køre kode i en webbrowser og udnytte berørte enheder.

I novemberopdateringen er inkluderede rettelser til andre offentligt afslørede sikkerhedssårbarheder, hvor en af ​​dem er under aktivt angreb. Der var også huller i Microsoft Edge og Internet Explorer webbrowsere, en fejl i Windows 'fonthåndteringsundersystem, mens den fjerde sårbarhed var en ekstern kodeudførelsesfejl i Office, som kunne udnyttes, når en bruger åbner et specielt lavet ondsindet dokument.

Patch Tuesday leveres også med en sikkerhedsopdatering til Adobes Flash Player-software, der fik et dårligt ry for sine kritiske sårbarheder, selvom udvikleren frigiver opdateringer for at løse så mange fejl som muligt.

Microsoft har bevæget sig ret hurtigt og rettet fejlen, som Google fremhævede for en uge siden. Annoncegiganten var imidlertid ikke i stand til at frigive en programrettelse for den beskidte COW-sårbarhed, der påvirker Android OS, og som opfører sig nøjagtigt som Microsofts fejl, hvilket betyder, at det giver ondsindede applikationer mulighed for at udføre privilegeret kode på root-brugerniveau. Google har kun udgivet en separat rettelse til sine Nexus- og Pixel-enheder, mens andre Android-håndsæt bliver nødt til at vente til december, når opdateringen med patch'en udløber. Mest sandsynligt vil nogle leverandører tage handling i mellemtiden og afhjælpe fejlen selv.

Google-publiceret sikkerhedsfejl lappet af Microsoft