Googles publicerade säkerhetsfel som lappats av Microsoft

Video: Как полностью удалить или отключить OneDrive на ПК (Windows 10) 2024

Video: Как полностью удалить или отключить OneDrive на ПК (Windows 10) 2024
Anonim

Nyligen avslöjade Google ett säkerhetshål i Windows såväl som andra säkerhetsbrister i Microsofts produkter. Nu verkar det som om att en vecka senare släpptes en lapp för dessa brister. Eftersom Google inte kunde korrigera en brist i sin egen källkod, tog Microsoft hand om problemet i sin senaste version av Patch Tuesday.

Den andra tisdagen i varje månad släpper Microsoft en ny patch-tisdag och i den senaste utgåvan infördes en korrigeringsfil för en sårbarhet som upptäckts av Googles team. Denna sårbarhet tillät skadlig kod att fly från sin sandlåda, vilket gav hackare möjlighet att köra kod i en webbläsare och utnyttja berörda enheter.

I uppdateringen i november ingår korrigeringar för andra offentliggjorda säkerhetsproblem, med en av dem under aktiv attack. Det fanns också hål i webbläsarna Microsoft Edge och Internet Explorer, en brist i Windows 'subsystem för teckensnitthantering, medan den fjärde sårbarheten var ett exekveringsfel för extern kod i Office, som kan utnyttjas när en användare öppnar ett speciellt skapat skadligt dokument.

Patch Tuesday kommer också med en säkerhetsuppdatering för Adobes Flash Player-programvara, som fick ett dåligt rykte för sina kritiska sårbarheter även om utvecklaren släpper uppdateringar för att fixa så många brister som möjligt.

Microsoft har rört sig ganska snabbt och lappat felet som Google lyfte fram för en vecka sedan. Annonsgiganten kunde emellertid inte släppa en korrigeringsfil för den smutsiga COW-sårbarheten som påverkar Android OS och som uppträder exakt som Microsofts brist, vilket innebär att skadliga applikationer kan utföra privilegierad kod på rotanvändarnivå. Google har bara släppt en separat fix för sina Nexus- och Pixel-enheter, medan andra Android-telefoner kommer att behöva vänta till december när uppdateringen med lappen kommer att rullas ut. Vissa leverantörer kommer troligen att vidta åtgärder under tiden och fixa själva bristen.

Googles publicerade säkerhetsfel som lappats av Microsoft