Google-publiceret sikkerhedsfejl lappet af Microsoft
Video: Work seamlessly in Microsoft Office files with Google Drive 2024
For nylig afslørede Google et sikkerhedshul i Windows såvel som andre sikkerhedsfejl på Microsofts produkter. Nu ser det ud til, at en uge senere blev der frigivet en patch til disse mangler. Da Google ikke var i stand til at lave en fejl i sin egen kildekode, tog Microsoft sig af problemet i sin seneste Patch Tuesday release.
Den anden tirsdag i hver måned frigiver Microsoft en ny patch tirsdag, og i den seneste udgivelse blev en patch for en sårbarhed opdaget af Googles team introduceret. Denne sårbarhed gjorde det muligt for ondsindet kode at flygte fra sin sandkasse, hvilket gav hackere mulighed for at køre kode i en webbrowser og udnytte berørte enheder.
I novemberopdateringen er inkluderede rettelser til andre offentligt afslørede sikkerhedssårbarheder, hvor en af dem er under aktivt angreb. Der var også huller i Microsoft Edge og Internet Explorer webbrowsere, en fejl i Windows 'fonthåndteringsundersystem, mens den fjerde sårbarhed var en ekstern kodeudførelsesfejl i Office, som kunne udnyttes, når en bruger åbner et specielt lavet ondsindet dokument.
Patch Tuesday leveres også med en sikkerhedsopdatering til Adobes Flash Player-software, der fik et dårligt ry for sine kritiske sårbarheder, selvom udvikleren frigiver opdateringer for at løse så mange fejl som muligt.
Microsoft har bevæget sig ret hurtigt og rettet fejlen, som Google fremhævede for en uge siden. Annoncegiganten var imidlertid ikke i stand til at frigive en programrettelse for den beskidte COW-sårbarhed, der påvirker Android OS, og som opfører sig nøjagtigt som Microsofts fejl, hvilket betyder, at det giver ondsindede applikationer mulighed for at udføre privilegeret kode på root-brugerniveau. Google har kun udgivet en separat rettelse til sine Nexus- og Pixel-enheder, mens andre Android-håndsæt bliver nødt til at vente til december, når opdateringen med patch'en udløber. Mest sandsynligt vil nogle leverandører tage handling i mellemtiden og afhjælpe fejlen selv.
Edge og dvs. får forbedret beskyttelse mod de nyeste cpu-sikkerhedsfejl
Googles Project Zero afslørede for nylig, at Intel-, AMD- og ARM-CPU'er er sårbare over for ondsindede JavaScript-koder, der kører i browseren, hvilket muligvis giver angribere adgang til computerhukommelse. Microsoft reagerede hurtigt på denne nyhed og rullede en række programrettelser til både Windows 7 og Windows 10 med det formål specifikt at løse disse sikkerhedssårbarheder. ...
Opdatering kb3177358 til Windows 10 løser otte sikkerhedsfejl i microsoft edge
Microsoft frigav en ny sikkerhedsopdatering til Windows 10 som en del af denne måneds Patch tirsdag. Opdateringen kaldes KB3177358 og den løser visse sårbarheder i Windows 10s standardbrowser, Microsoft Edge. ”Denne sikkerhedsopdatering løser sårbarheder i Microsoft Edge. De mest alvorlige af sårbarhederne kan muliggøre fjernudførelse af kode, hvis en bruger ...
Microsoft løser dobbelt nul-dages sikkerhedsfejl i Windows 7
Microsoft rettede en sikkerhedsfejl, der ramte Windows 7 og blev opdaget sammen med ESET. Det fantastiske er, at der ikke har været nogen angreb takket være den hurtige opdagelse og løsning af problemet.