Главная / Пресс-центр / Новости технологий


Новости технологий

20 февраля 2017

Google продолжает «воспитывать» Microsoft

Специалисты Google Project Zero опубликовали информацию о еще не устраненной уязвимости в ОС Windows. Она потенциально позволяет злоумышленникам получать доступ к памяти устройств с помощью специально созданных метафайлов EMF, используемых в ОС Windows для работы с графикой. По словам обнаружившего уязвимость исследователя Google Матеуша Журчика, он и ранее находил аналогичные проблемы и извещал представителей Microsoft, которые своевременно их устраняли. Но в ноябре 2016 инженер обнаружил, что очередной патч, выпущенный Microsoft, не в полной мере решает проблему. Исследователь сообщил об этом компании и был уверен, что уязвимость будет полностью закрыта не позже второго вторника февраля, в одном из выпусков плановых обновлений от Microsoft.

Но ни в декабрьском, ни в январском плановых обновлениях уязвимость не была устранена, а февральский выпуск обновлений от Microsoft, как сообщалось ранее, и вовсе не был выпущен вовремя из-за обнаруженных в последний момент технических проблем. В результате истек 90-дневный срок, который Google Project Zero отводит всем разработчикам на устранение найденных уязвимостей, и информация была опубликована в открытом доступе.

Это не первый случай, когда Google Project Zero раскрывает еще не устраненные уязвимости в ПО от Microsoft. Такая же ситуация имела место и в ноябре прошлого года. Позиция представителей Google вызывает неоднозначную реакцию со стороны специалистов. Многие поддерживают принципиальность Google Project Zero, считая, что 90 дней – достаточный срок для устранения любой уязвимости. Другие же полагают, что публикация описаний еще не устраненных уязвимостей вредит, прежде всего, пользователям, ставя их под угрозу. Как нетрудно догадаться, Microsoft придерживается именно второй точки зрения.

Возврат к списку

Google продолжает «воспитывать» Microsoft