Varnostno ranljivost sistema Windows gdi32.dll odpravila 0patch tretje osebe
Kazalo:
Video: Windows 10 Security | Why is Patching Important and What is Windows as a Service? 2024
V zadnjem času skoraj ni presenečenja, če bi slišali, da ima podjetje težave z varnostjo. Ena izmed najnovejših žrtev je sam Microsoft, z nedavnimi ranljivostmi, odkritih v več Microsoftovih storitvah, vključno s sistemom Windows, skupaj z brskalnikom Internet Explorer in Microsoft Edge.
Microsoft je v križancih Project Zero
Microsoftove težave je pobral Project Zero, skupina Googlovih zaposlenih, ki si prizadevajo najti kritične varnostne težave v programski opremi in o tem obvestiti svoje razvijalce. Če razvijalci v določenem času ne ukrepajo, Project Zero nadaljuje z objavo informacij, razkritjem razvijalcev in zaščito uporabnikov.
Preden je Microsoft lahko našel rešitev (za katero se zdi, da jo je skušal, glede na nedavno zamudo zadnjih varnostnih izdaj Patch Tuesday), je druga organizacija ukrepala in ponudila rešitev za težavo.
Rešitev prihaja iz svežega "fiksirja" v programski industriji, znanega kot 0patch. Ustvarili so istoimenski popravek, ki cilja na nič dnevne grožnje, vključno z datoteko gdi32.dl, ki povzroča Microsoftove glavobole. Poteza 0patch je naključna, saj od Microsofta ni bilo nobenega znaka, da bi do marca objavljal kakršne koli posodobitve varnosti.
Kdo je torej odgovoren za rešitev?
Razvijalec za 0patch, ACROS, želi ustvariti rešitev, ki bo ostala pomembna za vse grožnje, saj bo zagotovila nove in univerzalne pristope k boju proti grožnjam - ne želijo zagotoviti le začasne rešitve, ki deluje proti določeni grožnji. Tukaj je povedal ACROS:
“Microsoft bo to težavo verjetno odpravil s svojim naslednjim torkom (14. marec), nato pa je naš do tedaj edini obliž na svetu. Poskusili bomo tudi mikropatch drugih 0-dnevnih razkritij, ki jih je razkril Google.
Medtem ko so tretji popravki zelo dragoceni za takšne ničelne dni, še vedno pričakujemo, da večina popravkov za tretje strani zajema „vrzel v posodobitvi varnosti“, kjer je uradni popravek že na voljo, vendar se preizkuša, tako da so uporabniki izpostavljeni „že popravljenim ranljivostim."
Še ni treba videti…
Ali bo ta pristop pozdravila skupnost uporabnikov sistema Windows? Konec koncev bi bila za uporabnike sistema Windows njihova varnost v rokah tretjih razvijalcev pomembna in celo kritična odločitev.
Posodobitev kb4010319 za Windows 10 odpravlja kritično varnostno ranljivost pdf
Če pogosto delate z datotekami PDF, čim prej naložite in namestite posodobitev KB4010319 v računalnik z operacijskim sistemom Windows 10, ker v PDF-jih odkrije kritično varnostno ranljivost, ki omogoča oddaljeno izvajanje kode. Napadalci, ki uporabljajo posebej izdelano spletno vsebino PDF ali posebej izdelane dokumente PDF, lahko na daljavo izvajajo kode v računalniku ...
Leno fp stanje obnoviti varnostno ranljivost vpliva na Intel cpus
Intelove procesorje je pred kratkim prizadela nova napaka, imenovana Lazy FP State Restore, tehnološko podjetje pa je že potrdilo novo napako
Vampir: krvne linije maskare 2 ne bodo igrale tretje osebe
Razvijalci so napovedali, da bo vampir: The Masquerade - Bloodlines 2 Twitter samo prva oseba. Nekatere igralce je razburjala novica.