Programista Google Project Zero wyłapuje lukę bezpieczeństwa w Notatniku Microsoft

Tech / Programista Google Project Zero wyłapuje lukę bezpieczeństwa w Notatniku Microsoft 1 minuta czytania

Notatnik



W 2014 roku Google zatrudnił grupę hakerów i programistów, aby zapewnić, że systemy nie są zagrożone przez zewnętrzne luki w zabezpieczeniach. Być może mają jedno z najważniejszych zawodów, biorąc pod uwagę liczbę otaczających nas zagrożeń bezpieczeństwa online. Niedawno znaleźli duże zagrożenie w najbardziej osobliwym miejscu w systemie Windows. Skromny i często ignorowany program, Notatnik, jest tym razem pod ostrzałem.

Według an artykuł przez MSPOWERUSER, którzy cytują referencje z groźba . Z artykułu wynika, że ​​programista Tavis Ormandy zauważył lukę w systemie bezpieczeństwa Notatnika. Istnieje plik uszkodzenia pamięci, który umożliwia użytkownikowi korzystanie z aplikacji w taki sposób, aby zapewnić pełny dostęp do systemu. Chociaż nie jest to bezpośrednie wejście do systemu, wynika z początkowego punktu wejścia w szerszy obraz. Deweloper udostępnił go w tweecie, jest opublikowany jako zrzut ekranu poniżej.



Tweet przez Tavis Ormandy



Ludzie mają co do tego mieszane uczucia. Oryginalny artykuł potwierdza twierdzenie, że jest to jednocześnie ekscytujące i alarmujące. Chociaż haker musiałby zmusić użytkownika do otwarcia pliku notatnika na swoim komputerze, nie jest to całkowicie niemożliwe. W końcu są to hakerzy i zrobiliby niesamowicie wiele, aby uzyskać to, czego chcą. Z drugiej strony Tavis i inni programiści dali Microsoftowi 90 dni na naprawienie błędu. Uważają, że jest to główna luka, którą należy jak najszybciej usunąć.



W każdym razie to najnowsze wiadomości w tej sprawie. Więcej szczegółów nie zostało ujawnionych, prawdopodobnie Microsoft chciał pogrzebać sprawę. Być może zobaczylibyśmy drobną aktualizację dotyczącą bezpieczeństwa od firmy Microsoft dla systemu Windows, aby rozwiązać ten problem.