Google раскрыла опасную уязвимость Windows

Google раскрыла опасную уязвимость Windows

Разработчики Google в рамках проекта Project Zero обнаружили уязвимость в браузере Microsoft Edge. Долгое время компания не сообщала об уязвимости, однако в Microsoft не успели ее исправить, пишет The Verge.

В обновлении Windows 10 Creators Update была представлена технология Arbitrary Code Guard (ACG) для защиты от атак, предполагающих загрузку вредоносного кода в память. Она позволяет отображать в памяти лишь тот код, который имеет соответствующую подпись. Однако специалисты нашли уязвимость, которая позволяет обходить эту защиту. В результате злоумышленники могут поместить вредоносный код в память компьютера.

Уязвимость была обнаружена еще в ноябре 2017 года, однако, по правилам Project Zero, разработчикам дают 90 дней на исправление. По истечении этого времени разработчики публикуют описание проблемы. В Microsoft признали, что на исправление уязвимости ушло неожиданно много времени и патч появится только в марте 2018 года.

Microsoft Edge — стандартный браузер Windows 10, который заменил Internet Explorer. Помимо этого, в версии Windows 10 S пользователям запрещается менять стандартный браузер. Даже если пользователь скачает стороннее приложение, все ссылки из писем на электронную почту и других сервисов будут открываться в Microsoft Edge.

Lenta.ru

Похожие новости:
В Windows 10 нашли опасную уязвимость
В предустановленном на Windows 10 менеджере паролей Keeper обнаружена критическая уязвимость, позволяющая похищать данные пользователей. На это обратил внимание специалист Google Тэвис Орманди (Tavis Ormandy).Отмечается, что точно такая же уязвимость была найдена более года назад. Фирменный плагин ..
2017-12-18 3098 0 Интернет, IT
0
Microsoft: критическая уязвимость почти во всех компьютерах
Компания Microsoft выпустила экстренное обновление из-за критической уязвимости, которая присутствует практически в каждой версии Windows. Ошибка оказалась настолько серьезной, что Microsoft пришлось выпустить исправление, не дожидаясь обычной ежемесячной рассылки обновлений. Уязвимость проявляется при обработке Windows некоторых ..
2015-07-22 2421 0 Интернет, IT
0
Google запустила облачную службу принтеров для Windows
Google сегодня объявила о запуске облачной службы принтеров для Windows, позволяющей печатать документы за пределами Chrome Google. Новый сервис доступен для загрузки из инструментов Google. Для тех, кто не знает, Google Cloud Print соединяет Cloud Print-совместимые приложения на любом ..
2013-07-24 1253 0 Интернет, IT
0
Microsoft заплатила 100 тысяч долларов за уязвимость в Windows
Microsoft подарит 100 тысяч долларов известному антивирусному эксперту Джеймсу Форшоу за то, что он первым указал на некую комплексную ошибку в Windows, которая позволит компании разработать защиту от целого ряда атак. Награда станет одной из самых крупных, когда-либо выплаченных ..
2013-10-9 1020 0 Интернет, IT
0
«Дыра» в Explorer поставила под угрозу половину компьютеров в мире
Компания Microsoft объявила о необходимости устранения уязвимости в браузере Internet Explorer версий с 6 по 11-ю, которая уже использовалась для хакерских атак. Об этом говорится в сообщении Microsoft. По данным аналитической компании NetMarketShare, эти версии браузера используются более чем половиной настольных компьютеров ..
2014-04-28 1054 0 Интернет, IT
0
Бразильский программист получил рекордную премию от Facebook
Бразильский программист Режинальдо Силва (Reginaldo Silva), обнаруживший в Facebook опасную уязвимость, получил от соцсети 33,5 тысячи долларов США, передает ZDNet. Это самая высокая награда, выплаченная Facebook с момента запуска программы премирования разработчиков. Программа стартовала ..
2014-01-24 964 0 Интернет, IT
0
Instagram для iPhone оказался уязвимым для взлома
Исследователи обнаружили критическую уязвимость в iPhone-клиенте популярной соцсети Instagram. Оказывается, что часть информации, передаваемой приложением на сервер, не шифруется. Таким образом, завладеть чужим аккаунтом в Instagram сможет любой злоумышленник. Опасную уязвимость обнаружил специалист по компьютерной безопасности Карлос ..
2012-12-4 3347 2 Интернет, IT
0
Браузеру Chrome укрепили безопасность
Плагин Flash Player для браузера Chrome теперь исполняется внутри "песочницы" (sandbox) — безопасной среды, которая изолирует системные процессы и делает проникновение вредоносного кода очень сложным. Отныне такая защита присутствует в самой новой, 21-й версии "гугловского" ..
2012-08-9 1259 0 Интернет, IT
0
Google раскрыла три уязвимости в операционной системе OS X от Apple
Специалисты по инфобезопасности компании Google публично раскрыли три уязвимости в операционной системе OS X для компьютеров Mac. Об этом сообщает издание Ars Technica. Ошибку обнаружила команда Project Zero в составе Google, которая занимается поиском уязвимостей во всех программных продуктах. Как правило, специалисты ..
2015-01-26 4960 0 Интернет, IT
0
Google оценила взлом "Хрома" в миллион долларов
Корпорация Google объявила о проведении собственного соревнования для хакеров Pwnium, на котором любой желающий сможет попробовать силы в нахождении уязвимостей в браузере Chrome. Призовой фонд конкурса составит миллион долларов. Он пройдет с 7 по 9 марта в Ванкувере в рамках конференции по компьютерной ..
2012-02-29 1560 0 Интернет, IT
0
Microsoft устранит во вторник 23 уязвимости
Во вторник, Microsoft выпустит восемь бюллетеней безопасности, два из которых оцениваются как критические и шесть – как важные. Их целью является устранение 23 уязвимостей в Internet Explorer, .NET Framework и Silverlight, Microsoft Windows, Microsoft Forefront UAG и Microsoft Host Integration Server. Критические ..
2011-10-10 1402 0 Интернет, IT
0
Google обновила браузер Chrome
Выпущена стабильная версия браузера Chrome 17, сообщается в официальном блоге компании Google.  Браузер научился "предзагружать" сайты в то время, пока пользователь печатает запрос в "омнибоксе" (так называется поисковая строка в Chrome, совмещенная с адресной строкой). Заранее загружаются ..
2012-02-11 1482 0 Интернет, IT
0
Adobe латает "дыру" во Flash, найденную экспертами "Касперского"
Компания Adobe выпустила внеочередное обновление своего мультимедийного плагина Adobe Flash Player. В нем заделана "дыра", которая позволяла злоумышленникам выполнять на компьютере жертвы произвольный код. Уязвимость, сообщения об использовании которой хакерами уже появлялись, существует в версии Adobe Flash ..
2014-02-5 1043 0 Интернет, IT
0
Google хочет противопоставить Android 5.0 Windows 8
Google может выпустить новую версию своей операционной системы для мобильных устройств, Android, уже во втором квартале 2012 года. Об этом сообщает тайваньское отраслевое издание DigiTimes со ссылкой на местных производителей электроники. Если верить источникам издания, в Google не удовлетворены ..
2012-02-17 1276 0 Интернет, IT
0
Microsoft в последний момент устранила ошибки в Windows 10
29 июля 2015 г., состоялся запуск Windows 10 — обновление до новой версии получили первые пользователи во всем мире, на компьютерах которых стояла Windows 7 или Windows 8. Между тем, многочисленные ошибки в ОС нового поколения были исправлены в последний момент. Накануне ..
2015-07-30 2343 0 Интернет, IT
0