For nylig afslørede Google et sikkerhedshul i Windows såvel som andre sikkerhedsfejl på tværs af Microsofts produkter. Nu ser det ud til, at en uge senere blev der frigivet en patch for disse mangler. Da Google ikke var i stand til at rette en fejl i sin egen kildekode, tog Microsoft sig af problemet i sin seneste udgivelse af Patch Tuesday.
Den anden tirsdag i hver måned frigiver Microsoft en ny patch tirsdag, og i den seneste udgivelse blev en patch til en sårbarhed opdaget af Googles team introduceret. Denne sårbarhed gjorde det muligt for ondsindet kode at flygte fra sandkassen, hvilket giver hackere mulighed for at køre kode i en webbrowser og udnytte berørte enheder.
I novemberopdateringen medtages rettelser til andre offentligt offentliggjorte sikkerhedssårbarheder, hvor en af dem er under aktivt angreb. Der var også huller i Microsoft Edge og Internet Explorer-browsere, en fejl i Windows 'delsystem for fonthåndtering, mens den fjerde sårbarhed var en ekstern kodeudførelsesfejl i Office, som kunne udnyttes, når en bruger åbner et specielt udformet ondsindet dokument.
Patch Tuesday kommer også med en sikkerhedsopdatering til Adobes Flash Player-software, der fik et dårligt ry for sine kritiske sårbarheder, selvom udvikleren frigiver opdateringer for at løse så mange fejl som muligt..
Microsoft har bevæget sig ret hurtigt og lappet fejlen fremhævet af Google for en uge siden. Annonceringsgiganten var dog ikke i stand til at frigive en patch til Dirty COW-sårbarheden, der påvirker Android OS, og som opfører sig nøjagtigt som Microsofts fejl, hvilket betyder, at det tillader ondsindede applikationer at udføre privilegeret kode på root-bruger-niveau. Google har kun frigivet en separat rettelse til sine Nexus- og Pixel-enheder, mens andre Android-håndsæt bliver nødt til at vente til december, når opdateringen med patch opdateres. Mest sandsynligt vil nogle leverandører tage handling i mellemtiden og lappe fejlen selv.
RELATEREDE HISTORIER, DER SKAL KONTROLLERES:
- Forbedre Windows 10s sikkerhed med Win10 Security Plus
- Office-opdateringer fra november, der ikke er sikkerhed, er nu tilgængelige til download
- Microsoft og Adobe frigiver en ny sikkerhedsrettelse til Adobe Flash Player i Microsoft Edge
- Microsoft