Google опубликовал уязвимость в безопасности, исправленную Microsoft
Видео: ÐÑÐµÐ¼Ñ Ð¸ СÑекло Так вÑпала ÐаÑÑа HD VKlipe Net 2024
Недавно Google обнаружил дыру в безопасности Windows, а также другие уязвимости в продуктах Microsoft. Теперь, похоже, неделю спустя был выпущен патч для этих недостатков. Так как Google не смог исправить ошибку в своем собственном исходном коде, Microsoft позаботилась об этой проблеме в своем последнем выпуске Patch Tuesday.
Во второй вторник каждого месяца Microsoft выпускает новый патч во вторник, а в последнем выпуске был выпущен патч для уязвимости, обнаруженной командой Google. Эта уязвимость позволяла вредоносному коду выходить из песочницы, давая хакерам возможность запускать код в веб-браузере и использовать уязвимые устройства.
В ноябрьское обновление включены исправления для других опубликованных уязвимостей безопасности, одна из которых находится под активной атакой. Были также дыры в веб-браузерах Microsoft Edge и Internet Explorer, недостаток в подсистеме обработки шрифтов Windows, а четвертой уязвимостью была ошибка удаленного выполнения кода в Office, которую можно было использовать, когда пользователь открывает специально созданный вредоносный документ.
Вторник исправлений также содержит обновление для системы безопасности программного обеспечения Adobe Flash Player, которое приобрело дурную репутацию благодаря своим критическим уязвимостям, даже если разработчик выпускает обновления, исправляющие как можно больше недостатков.
Microsoft продвинулась довольно быстро и исправила недостаток, отмеченный Google неделю назад. Однако рекламный гигант не смог выпустить патч для уязвимости Dirty COW, которая затрагивает ОС Android и ведет себя точно так же, как недостаток Microsoft, а это означает, что он позволяет вредоносным приложениям выполнять привилегированный код уровня пользователя root. Компания Google выпустила только отдельное исправление для своих устройств Nexus и Pixel, в то время как другим телефонам Android придется подождать до декабря, когда выйдет обновление с патчем. Скорее всего, некоторые поставщики тем временем примут меры и сами исправят ошибку.
Последнее исправление безопасности Dell устраняет недавно обнаруженную уязвимость в оборудовании компании
Ноутбуки Dell не такие неприятные, как, например, у Lenovo, но компания хочет убедиться, что все потенциальные недостатки устранены. Таким образом, Dell выпустила новое обновление для специализированного программного обеспечения на своих машинах, которое устранит уязвимость, недавно обнаруженную в ее глобальной системе управления Sonicwall (GMS). По разным данным от…
Уязвимость безопасности в Windows gdi32.dll, исправленная сторонним производителем 0patch
В последнее время нет ничего удивительного в том, что у компании проблемы с безопасностью. Одной из последних жертв является сама Microsoft, с недавними уязвимостями, обнаруженными во многих службах Microsoft, включая Windows, а также браузеры Internet Explorer и Microsoft Edge. Microsoft находится в перекрестии Project Zero Проблемы Microsoft были подняты Project Zero,…
Обновление Windows 10 kb4010319 исправляет критическую уязвимость безопасности PDF
Если вы часто работаете с PDF-файлами, вам следует как можно скорее загрузить и установить обновление KB4010319 на ваш компьютер с Windows 10, поскольку оно устраняет критическую уязвимость безопасности в PDF-файлах, которая позволяет выполнять удаленный код. Злоумышленники, использующие специально созданный онлайн-контент PDF или специально созданные PDF-документы, могут выполнять коды на вашем компьютере с удаленного компьютера…