ข้อบกพร่องด้านความปลอดภัยที่เผยแพร่โดย Google ได้รับการแก้ไขโดย microsoft

วีดีโอ: เวก้าผับ ฉบับพิเศษ 2024

วีดีโอ: เวก้าผับ ฉบับพิเศษ 2024
Anonim

เมื่อเร็ว ๆ นี้ Google เปิดเผยช่องโหว่ด้านความปลอดภัยใน Windows รวมถึงข้อบกพร่องด้านความปลอดภัยอื่น ๆ ในผลิตภัณฑ์ของ Microsoft ตอนนี้ดูเหมือนว่าสัปดาห์ต่อมาแพทช์ได้รับการปล่อยตัวสำหรับข้อบกพร่องเหล่านี้ เนื่องจาก Google ไม่สามารถแก้ไขข้อบกพร่องในซอร์สโค้ดของตนเองได้ Microsoft จึงจัดการปัญหาในการเปิดตัว Patch Tuesday รุ่นล่าสุด

ในวันอังคารที่สองของแต่ละเดือน Microsoft เปิดตัว Patch Tuesday และในรุ่นล่าสุดได้มีการเปิดตัว Patch สำหรับช่องโหว่ที่ค้นพบโดยทีมงานของ Google ช่องโหว่นี้อนุญาตให้โค้ดที่ประสงค์ร้ายหนีจากแซนด์บ็อกซ์ทำให้แฮกเกอร์สามารถเรียกใช้โค้ดในเว็บเบราว์เซอร์และใช้ประโยชน์จากอุปกรณ์ที่ได้รับผลกระทบ

ในการอัปเดตเดือนพฤศจิกายนที่รวมอยู่เป็นการแก้ไขสำหรับช่องโหว่ด้านความปลอดภัยอื่น ๆ ที่เปิดเผยต่อสาธารณะโดยมีหนึ่งในนั้นอยู่ระหว่างการโจมตี นอกจากนี้ยังมีช่องโหว่ในเว็บเบราว์เซอร์ Microsoft Edge และ Internet Explorer ซึ่งเป็นข้อบกพร่องในระบบย่อยการจัดการแบบอักษรของ Windows ในขณะที่ช่องโหว่ที่สี่เป็นข้อผิดพลาดในการเรียกใช้โค้ดจากระยะไกลใน Office ซึ่งสามารถใช้ประโยชน์ได้เมื่อผู้ใช้เปิดเอกสาร

Patch Tuesday ยังมาพร้อมกับอัปเดตความปลอดภัยสำหรับซอฟต์แวร์ Flash Player ของ Adobe ซึ่งได้รับชื่อเสียงไม่ดีสำหรับช่องโหว่ที่สำคัญแม้ว่าผู้พัฒนาซอฟต์แวร์จะปล่อยการอัปเดตเพื่อแก้ไขข้อบกพร่องให้ได้มากที่สุด

Microsoft ได้ดำเนินการอย่างรวดเร็วและแก้ไขข้อบกพร่องที่เน้นโดย Google เมื่อสัปดาห์ที่แล้ว อย่างไรก็ตามยักษ์โฆษณาไม่สามารถปล่อยแพทช์สำหรับช่องโหว่ Dirty COW ที่ส่งผลกระทบต่อ Android OS และมีพฤติกรรมเหมือนกับข้อบกพร่องของ Microsoft ซึ่งหมายความว่าจะอนุญาตให้แอปพลิเคชันที่เป็นอันตรายสามารถเรียกใช้รหัสสิทธิ์ระดับผู้ใช้ระดับรากได้ Google ได้เปิดตัวการแก้ไขแยกต่างหากสำหรับอุปกรณ์ Nexus และ Pixel ในขณะที่โทรศัพท์มือถือ Android อื่น ๆ จะต้องรอจนถึงเดือนธันวาคมเมื่อการอัปเดตพร้อมด้วยโปรแกรมแก้ไขจะเปิดตัว เป็นไปได้มากที่ผู้ขายบางรายจะดำเนินการในระหว่างนี้และแก้ไขข้อบกพร่องด้วยตนเอง

ข้อบกพร่องด้านความปลอดภัยที่เผยแพร่โดย Google ได้รับการแก้ไขโดย microsoft