Google tarafından yayınlanan güvenlik açığı microsoft tarafından yamalı

Video: æ 2024

Video: æ 2024
Anonim

Son zamanlarda, Google, Windows’taki bir güvenlik açığının yanı sıra Microsoft’un ürünlerindeki diğer güvenlik açıklarını da açıkladı. Şimdi, bir hafta sonra, bu kusurlar için bir yamanın yayınlandığı anlaşılıyor. Google, kendi kaynak kodunda bir hatayı düzeltemediğinden, Microsoft sorunu en son Salı Yama sürümünde ele almıştı.

Her ayın ikinci Salı günü, Microsoft Salı günü yeni bir Yama yayınladı ve en son sürümde, Google ekibi tarafından keşfedilen bir güvenlik açığı için bir yama tanıtıldı. Bu güvenlik açığı, kötü amaçlı kodun sanal alanından kaçmasına izin vererek, bilgisayar korsanlarına bir web tarayıcısı içinde kod çalıştırma ve etkilenen cihazlardan yararlanma olanağı sağladı.

Kasım güncellemesinde, bunlardan biri aktif saldırı altında olmak üzere, kamuya açıklanmış diğer güvenlik açıkları için düzeltmeler yer almaktadır. Ayrıca, Microsoft Edge ve Internet Explorer web tarayıcılarında, Windows'un yazı tipi işleme alt sistemindeki bir kusur olan delikler vardı; dördüncü güvenlik açığı, bir kullanıcı özel hazırlanmış bir kötü amaçlı belge açtığında kullanılabilecek bir uzaktan kod yürütme hatasıydı.

Yama Salı günü ayrıca, Adobe Flash Player yazılımı için bir güvenlik güncellemesiyle geliyor; geliştirici mümkün olduğu kadar çok sorunu gidermek için güncellemeler yayınlasa bile kritik güvenlik açıkları konusunda kötü bir ün kazandı.

Microsoft oldukça hızlı bir şekilde taşındı ve Google tarafından bir hafta önce vurgulanan kusurları yattı. Ancak, reklam devi, Android işletim sistemini etkileyen ve Microsoft'un kusuruna tam olarak benzeyen Kirli COW güvenlik açığı için bir düzeltme eki yayınlayamıyordu; bu, kötü niyetli uygulamaların kök kullanıcı düzeyinde ayrıcalıklı kod yürütmesine olanak sağladığı anlamına geliyor. Google, yalnızca Nexus ve Pixel cihazları için ayrı bir düzeltme yayınladı, ancak diğer Android telefonların yama güncellemesinin yayınlanacağı Aralık'a kadar beklemesi gerekecek. Büyük olasılıkla, bazı satıcılar bu arada harekete geçecek ve kusuru kendileri düzeltecek.

Google tarafından yayınlanan güvenlik açığı microsoft tarafından yamalı