Googles publicerade säkerhetsfel som lappats av Microsoft
Video: Как полностью удалить или отключить OneDrive на ПК (Windows 10) 2024
Nyligen avslöjade Google ett säkerhetshål i Windows såväl som andra säkerhetsbrister i Microsofts produkter. Nu verkar det som om att en vecka senare släpptes en lapp för dessa brister. Eftersom Google inte kunde korrigera en brist i sin egen källkod, tog Microsoft hand om problemet i sin senaste version av Patch Tuesday.
Den andra tisdagen i varje månad släpper Microsoft en ny patch-tisdag och i den senaste utgåvan infördes en korrigeringsfil för en sårbarhet som upptäckts av Googles team. Denna sårbarhet tillät skadlig kod att fly från sin sandlåda, vilket gav hackare möjlighet att köra kod i en webbläsare och utnyttja berörda enheter.
I uppdateringen i november ingår korrigeringar för andra offentliggjorda säkerhetsproblem, med en av dem under aktiv attack. Det fanns också hål i webbläsarna Microsoft Edge och Internet Explorer, en brist i Windows 'subsystem för teckensnitthantering, medan den fjärde sårbarheten var ett exekveringsfel för extern kod i Office, som kan utnyttjas när en användare öppnar ett speciellt skapat skadligt dokument.
Patch Tuesday kommer också med en säkerhetsuppdatering för Adobes Flash Player-programvara, som fick ett dåligt rykte för sina kritiska sårbarheter även om utvecklaren släpper uppdateringar för att fixa så många brister som möjligt.
Microsoft har rört sig ganska snabbt och lappat felet som Google lyfte fram för en vecka sedan. Annonsgiganten kunde emellertid inte släppa en korrigeringsfil för den smutsiga COW-sårbarheten som påverkar Android OS och som uppträder exakt som Microsofts brist, vilket innebär att skadliga applikationer kan utföra privilegierad kod på rotanvändarnivå. Google har bara släppt en separat fix för sina Nexus- och Pixel-enheter, medan andra Android-telefoner kommer att behöva vänta till december när uppdateringen med lappen kommer att rullas ut. Vissa leverantörer kommer troligen att vidta åtgärder under tiden och fixa själva bristen.
Kritiskt säkerhetsfel för github uppmanar Windows-användare att uppdatera, tillåter exekvering av kommandot
Ett säkerhetsfel i den officiella Git-klienten för Windows och Mac kan låta obehöriga kommandon köras på användares system. Lyckligtvis är en patch redan tillgänglig och alla användare måste uppdatera så snart som möjligt för att undvika eventuella attacker. Det senaste felet utgör ett så allvarligt hot eftersom det ger tillgång till Git ...
Windows-uppdatering kb3177393 löser en säkerhetsfel i office, skype och lync
Under denna månads patchdag tisdag släppte Microsoft en ny säkerhetsuppdatering KB3177393 för alla versioner av Windows som stöds. Uppdateringen löser sårbarheter i Microsoft Graphics-komponenten i Windows, Office, Skype for Business och Lync. ”Den här säkerhetsuppdateringen löser sårbarheter i Microsoft Windows, Microsoft Office, Skype for Business och Microsoft Lync. Sårbarheterna kan tillåta fjärrkontroll ...
Microsoft fixar dubbel nolldagars säkerhetsfel i Windows 7
Microsoft fixade en säkerhetsfel som drabbade Windows 7 och upptäcktes tillsammans med ESET. Det fantastiska är att det inte har förekommit några attacker tack vare den snabba upptäckten och problemet.