Програмистът на Google Project Zero улавя дупка в сигурността в Notepad на Microsoft

Техн / Програмистът на Google Project Zero улавя дупка в сигурността в Notepad на Microsoft 1 минута четене

Notepad



През 2014 г. Google нае група хакери и разработчици, за да гарантира, че системите не са застрашени от външни уязвимости. Може би те имат една от най-важните работни места, предвид броя на онлайн заплахите за сигурността, които ни заобикалят. Наскоро те откриха голяма заплаха на най-странното място в Windows. Скромната и често пренебрегвана програма, Notepad, е програмата, подложена на обстрел този път.

Според an статия от MSPOWERUSER, които цитират препратки от заплаха . Според статията разработчикът Тавис Орманди забелязал недостатък в системата за защита на Notepad. Има файл за повреда на паметта, който позволява на потребителя да използва приложението по такъв начин, че да предлага пълен достъп до системата. Въпреки че не е директно влизане в системата, то следва начална точка за влизане в по-общата картина. Разработчикът го сподели в туит, той е публикуван като екранна снимка по-долу.



Tweet от Tavis Ormandy



Хората имат смесени чувства по този въпрос. Оригиналната статия подкрепя твърдението, че това е доста вълнуващо и едновременно тревожно. Въпреки че хакерът ще отнеме на потребителя да отвори файла на бележника на своя компютър, не е напълно невъзможно. В крайна сметка това са хакери и те биха направили невероятни усилия, за да получат това, което искат. Докато от друга страна, Tavis и други разработчици са дали на Microsoft около 90 дни, за да поправи грешката. Те вярват, че това е голяма вратичка, за която трябва да се отговори възможно най-скоро.



Както и да е, това са последните новини по въпроса. Повече подробности не са разкрити, вероятно Microsoft искаше да погребе въпроса. Може би ще видим малка, ориентирана към сигурността актуализация от Microsoft за Windows, която да отговори на въпроса.