Google Project Zero izstrādātājs noķer drošības caurumu Microsoft piezīmju blokā

Tech / Google Project Zero izstrādātājs noķer drošības caurumu Microsoft piezīmju blokā 1 minūte lasīta

Notepad



2014. gadā Google nodarbināja hakeru un izstrādātāju grupu, lai nodrošinātu, ka sistēmas neapdraud ārējas ievainojamības. Iespējams, ka viņiem ir viens no vissvarīgākajiem darbiem, ņemot vērā tiešsaistes drošības draudu skaitu, kas mūs ieskauj. Nesen viņi atrada lielu draudu Windows savdabīgākajā vietā. Pieticīgā un bieži ignorētā programma Notepad šoreiz ir ugunsgrēka programma.

Saskaņā ar rakstu pēc MSPOWERUSER, kas citē atsauces no draudu stabs . Saskaņā ar rakstu izstrādātājs Taviss Ormandijs pamanīja kļūdu Notepad drošības sistēmā. Ir atmiņas bojājuma fails, kas ļauj lietotājam izmantot lietotni tā, lai piedāvātu pilnu piekļuvi sistēmai. Lai gan tas nav tiešs ievads sistēmā, tas seko sākotnējam ieejas punktam plašākā attēlā. Izstrādātājs to kopīgoja čivināt, tas ir ievietots zemāk kā ekrānuzņēmums.



Čivināt izveidoja Tavis Ormandy



Cilvēkiem ir dalītas jūtas par to. Sākotnējais raksts atbalsta apgalvojumu, ka tas vienlaikus ir diezgan aizraujoši un satraucoši. Lai gan hakerim būtu nepieciešams, lai lietotājs savā datorā atvērtu piezīmju bloku failu, tas nav pilnīgi neiespējami. Galu galā tie ir hakeri, un viņi darītu visu iespējamo, lai iegūtu to, ko viņi vēlas. No otras puses, Tavis un citi izstrādātāji ir devuši Microsoft apmēram 90 dienas, lai novērstu kļūdu. Viņi uzskata, ka tā ir liela nepilnība, kas būtu jānovērš pēc iespējas ātrāk.



Jebkurā gadījumā šīs ir jaunākās ziņas par šo jautājumu. Sīkāka informācija netiek atklāta, iespējams, Microsoft gribēja apglabāt šo lietu. Iespējams, mēs redzēsim nelielu, uz drošību vērstu Microsoft atjauninājumu operētājsistēmai Windows, lai apmierinātu šo jautājumu.