Odpowiedz

[News] Google ujawniło znaczącą lukę w Windowsie 8.1

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1

Google ujawniło znaczącą lukę w Windowsie 8.1


Google kolejny raz dało Microsoftowi prztyczka w nos i upubliczniło informację o luce w Windowsie 8.1. Niewiele później jeden z pracowników wyszukiwarkowego giganta udostępnił exploita wykorzystującego nowego 0-daya. Jest on dość poważny, ponieważ pozwala na nieautoryzowane uruchomienie procesu z uprawnieniami administratora. Mimo to nie ma co siać paniki, bo wykorzystanie błędu w systemie wymaga fizycznego kontaktu z komputerem, co skutecznie ogranicza pole rażenia.
Google ujawniło znaczącą lukę w Windowsie 8.1
Dlaczego Google w ogóle zajmuje się systemem Microsoftu? Wszystko za sprawą Projektu Zero, który jest inicjatywą firmy z Santa Clara i ma za zadanie zwiększyć bezpieczeństwo internetu poprzez znajdowanie luk w różnych systemach. Całość oczywiście ma na celu zmuszenie deweloperów do naprawienia swoich błędów. Badacze dają im na to 3 miesiące, ponieważ właśnie tyle czasu mija od znalezienia dziury do udostępnienia o niej informacji w sieci oraz wydania gotowego exploita. Tym razem trzymano się przepisów i rzeczywiście dano Microsoftowi szansę na stworzenie stosownej łatki. Mimo to twórcy Windowsa jej nie wykorzystal

Za informację o 0-dayu odpowiada badacz o nazwisku Forshaw, który podzielił się swoim znaleziskiem na wewnętrznym forum Projektu Zero już 30 września oraz poinformował o tym fakcie Microsoft. Niestety w kolejnych miesiącach twórcy systemu nie zareagowali na to zgłoszenie, więc zgodnie z regulaminem 29 grudnia upubliczniono raport o błędzie. Nie wiadomo dlaczego problem został zignorowany, zwłaszcza, że nie wydaje się on zbyt skomplikowany. Całość polega na tym, iż napastnik może za pomocą błędu w funkcji NtApphelpCacheControl wykorzystać token innej systemowej aplikacji do stworzenia nowego procesu z uprawnieniami administratora.

Z jednej strony Google dało Microsoftowi wystarczającą ilość czasu na naprawienie błędu, ale z drugiej, informację o luce ujawniono w okresie świątecznym, gdy większość pracowników giganta miała wolne i nie mogła zareagować. Ponadto warto mieć na uwadze, że programiści "okienek" ostatnio mieli sporo innych problemów z testowymi wersjami systemu Windows 10, które były dużo poważniejsze niż wspomniany 0-day, ponieważ mogły doprowadzić nawet do zniszczenia dysku twardego i utraty danych użytkowników. Termin wydania najbliższej aktualizacji oprogramowania przypada na 13 stycznia i powinna ona rozwiązać problem odkryty przez Google, bo Microsoft już odniósł się do całej sprawy i potwierdził, że pracuje nad stosowną łatką. Póki co użytkownicy Windowsa 8.1 powinni trzymać obcych z dala od swojego komputera.
Google ujawniło znaczącą lukę w Windowsie 8.1
Źródło: Google, za: PcLab.pl

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

03.01.2015 06:21

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Malware Dynamer wykorzystuje GodMode w Windowsie 10 do ataków Portator 0 756 01.05.2016 05:22
Ostatni post: Portator
News Windows ma groźną lukę, która pozwala hakerom na zdalne uruchamianie programów Portator 0 846 26.04.2016 05:43
Ostatni post: Portator
News Niebieski ekran śmierci w Windowsie 10 wkrótce z kodami QR Portator 1 1.180 13.04.2016 21:38
Ostatni post: thermalfake
News Znaleziono poważną lukę w Linuksie Portator 0 887 21.01.2016 07:03
Ostatni post: Portator
News Dell wyjaśnia, jak usunąć z jego komputerów groźną lukę, którą sam do nich wprowadził Portator 0 910 25.11.2015 06:44
Ostatni post: Portator
News Flash Player z ważną aktualizacją, która łata wykorzystywaną lukę Portator 0 796 21.10.2015 05:35
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.