Difetto di sicurezza pubblicizzato da Google patchato da microsoft
Video: Google Data Center Security: 6 Layers Deep 2024
Di recente, Google ha rivelato una falla nella sicurezza di Windows e altri difetti di sicurezza nei prodotti Microsoft. Ora, sembra che una settimana dopo, sia stata rilasciata una patch per questi difetti. Poiché Google non è stato in grado di correggere un difetto nel proprio codice sorgente, Microsoft ha risolto il problema nell'ultima versione di Patch Tuesday.
Il secondo martedì di ogni mese, Microsoft rilascia una nuova patch martedì e nell'ultima versione è stata introdotta una patch per una vulnerabilità scoperta dal team di Google. Questa vulnerabilità ha permesso al codice dannoso di uscire dalla sua sandbox, offrendo agli hacker la possibilità di eseguire codice all'interno di un browser Web e sfruttare i dispositivi interessati.
Nell'aggiornamento di novembre sono incluse le correzioni per altre vulnerabilità di sicurezza divulgate pubblicamente, con una delle quali sotto attacco attivo. C'erano anche buchi nei browser Web Microsoft Edge e Internet Explorer, un difetto nel sottosistema di gestione dei caratteri di Windows, mentre la quarta vulnerabilità era un bug di esecuzione del codice remoto in Office, che poteva essere sfruttato quando un utente apriva un documento dannoso appositamente predisposto.
Patch Tuesday include anche un aggiornamento di sicurezza per il software Adobe Flash Player, che ha acquisito una cattiva reputazione per le sue vulnerabilità critiche anche se lo sviluppatore sta rilasciando aggiornamenti per correggere il maggior numero possibile di difetti.
Microsoft si è mossa piuttosto velocemente e ha corretto il difetto evidenziato da Google una settimana fa. Tuttavia, il gigante della pubblicità non è stato in grado di rilasciare una patch per la vulnerabilità di COW sporca che colpisce il sistema operativo Android e che si comporta esattamente come il difetto di Microsoft, il che significa che consente alle applicazioni dannose di eseguire codice privilegiato a livello di utente root. Google ha rilasciato solo una correzione separata per i suoi dispositivi Nexus e Pixel, mentre altri telefoni Android dovranno attendere fino a dicembre, quando verrà lanciato l'aggiornamento con la patch. Molto probabilmente, nel frattempo alcuni venditori agiranno e correggeranno il difetto.
Efail è un difetto di sicurezza e-mail critico che rompe la crittografia di Outlook
I ricercatori della sicurezza stanno inviando un avvertimento a tutto il mondo riguardo a un difetto critico negli strumenti di crittografia e-mail OpenPGP e S / MIME. La vulnerabilità è denominata in codice EFAIL e consente agli aggressori di estrarre il contenuto in testo normale da tutti i messaggi inviati / ricevuti.
L'aggiornamento kb3172729 risolve un altro difetto di sicurezza in Windows 8.1
Dopo aver risolto una vulnerabilità nota con una patch precedente, Microsoft ha rilasciato un altro aggiornamento della sicurezza per Windows 8.1. Il nuovo aggiornamento passa per il numero di KB3172729 e risolve una vulnerabilità rilevata nel sistema operativo di Microsoft. Come Microsoft ha menzionato nell'articolo della Knowledge Base KB3172729, il difetto di sicurezza potrebbe consentire agli aggressori di passare attraverso la sicurezza di Windows ...
Microsoft risolve il doppio difetto di sicurezza zero-day in Windows 7
Microsoft ha corretto un difetto di sicurezza che ha colpito Windows 7 ed è stato scoperto insieme a ESET. La cosa grandiosa è che non ci sono stati attacchi grazie alla rapida individuazione e risoluzione del problema.