Google Project Zero -kehittäjä huomaa tietoturva-aukon Microsoftin Muistiossa

Tech / Google Project Zero -kehittäjä huomaa tietoturva-aukon Microsoftin Muistiossa 1 minuutti luettu

Muistio



Vuonna 2014 Google käytti hakkereita ja kehittäjiä varmistamaan, että ulkoiset haavoittuvuudet eivät uhkaa järjestelmiä. Ehkä heillä on yksi tärkeimmistä tehtävistä, kun otetaan huomioon meidät ympäröivien verkkoturvauhkien määrä. Viime aikoina he löysivät suuren uhan Windowsin erikoisimmasta paikasta. Vaatimaton ja usein ohitettu ohjelma, Muistio, on tällä kertaa tulessa oleva ohjelma.

Mukaan artikla mennessä MSPOWERUSER, jotka viittaavat viitteisiin uhkaposti . Artikkelin mukaan kehittäjä Tavis Ormandy huomasi virheen Notepad-turvajärjestelmässä. On olemassa muistin vioittumistiedosto, jonka avulla käyttäjä voi käyttää sovellusta siten, että se tarjoaa täyden pääsyn järjestelmään. Vaikka se ei ole suora pääsy järjestelmään, se seuraa aloituspistettä suurempaan kuvaan. Kehittäjä jakoi sen tweetissä, se lähetetään kuvakaappauksena alla.

Tweet: Tavis Ormandy



Ihmisillä on sekavia tunteita tästä. Alkuperäinen artikkeli tukee väitettä, että tämä on melko jännittävää ja hälyttävää samanaikaisesti. Vaikka hakkerin pitäisi saada käyttäjä avaamaan muistilapputiedosto tietokoneellaan, se ei ole täysin mahdotonta. Loppujen lopuksi nämä ovat hakkereita, ja he tekisivät hämmästyttävän pitkät saadakseen mitä haluavat. Toisaalta Tavis ja muut kehittäjät ovat antaneet Microsoftille noin 90 päivää virheen korjaamiseen. He uskovat, että se on suuri porsaanreikä, johon on puututtava mahdollisimman pian.



Joka tapauksessa tämä on viimeisin uutinen asiasta. Lisätietoja ei ole paljastettu, luultavasti Microsoft halusi haudata asian. Ehkä näemme Microsoftin pienen, tietoturvakeskeisen päivityksen Windowsille vastaamaan asiaan.