Google-project nul zet Microsoft aan het werk over Windows 10-beveiliging

Inhoudsopgave:

Video: How do I manage Windows 10 devices within my organization? 2024

Video: How do I manage Windows 10 devices within my organization? 2024
Anonim

Windows 10 heeft een behoorlijk schoon register bijgehouden met betrekking tot kwetsbaarheden. Hoewel het niet perfect is, kan men zeggen dat Microsoft goed werk heeft verricht door Windows 10 gepatcht en veilig te houden. Dat is echter niet het geval voor een recente scan van Project Zero van Google.

Project Zero ontdekte dat Microsoft's Windows 10 een kwetsbaarheid ontwikkelde verbonden met een bestand met de naam gdi32.dll. Er zijn meerdere programma's die dit bestand gebruiken, en het feit dat het werd vermeld als een kwetsbaarheid is zorgwekkend.

Wat is Project Zero?

Project Zero is een nogal ambitieus initiatief van Google dat werkt aan het voorkomen van 'technische tragedies'. Ze doen dit door Zero Day-kwetsbaarheden te identificeren en deze te melden aan de juiste software-eigenaar. Dit wordt niet onmiddellijk gedaan, maar in 90 dagen.

Als de software-eigenaar hieraan niet voldoet, maakt Project Zero de informatie openbaar. Dit is schadelijk voor de softwareontwikkelaar, maar voordelig voor dagelijkse gebruikers die zichzelf kunnen verdedigen met de nieuwe kennis.

Microsoft blijft zwijgen

Microsoft heeft nog geen opmerkingen over de situatie. Bovendien is er geen informatie over een patch voor dit probleem. Omdat het een kwetsbaarheid van kernbestanden is, zou het niet lang moeten duren om het te herstellen, maar de stilte van Microsoft maakt veel gebruikers ongemakkelijk. Houd er ook rekening mee dat de patch-dinsdag van deze maand is uitgesteld tot half maart. Die patch kan de oplossing voor het beveiligingslek bevatten.

Ingesloten situatie

Het feit dat Microsoft een kwetsbaarheid voor Windows 10-bestanden niet heeft uitgeschakeld, is niet erg geruststellend. Deze bijzondere lijkt echter geen onmiddellijke ramp te beloven, wat kan verklaren waarom Microsoft nog geen actie heeft ondernomen. Gebruikers moeten wachten tot de techgigant op zijn minst met een verklaring komt, laat staan ​​een oplossing voor het probleem gdi32.dll.

Er is vrijwel geen kans dat Microsoft Project Zero toestaat de kwetsbaarheidsgegevens te publiceren voordat deze wordt gepatcht. Hoogstwaarschijnlijk zal de reus van Redmond de komende dagen meer informatie over deze situatie bieden.

Google-project nul zet Microsoft aan het werk over Windows 10-beveiliging