Chyba zabezpečení gdi32.dll systému Windows opravena chybou 0patch třetí strany

Obsah:

Video: Whiteboard Wednesday: What is Patching? 2024

Video: Whiteboard Wednesday: What is Patching? 2024
Anonim

V poslední době není téměř slyšet, že společnost má bezpečnostní potíže. Jednou z nejnovějších obětí je samotná společnost Microsoft. Nedávné zranitelnosti byly objeveny ve více službách společnosti Microsoft, včetně Windows, spolu s prohlížeči Internet Explorer a Microsoft Edge.

Microsoft je v nitrach Project Zero

Problémy společnosti Microsoft byly vyřešeny společností Project Zero, skupinou zaměstnanců Google, která se snaží najít v softwaru kritické bezpečnostní problémy a informovat o tom jeho vývojáře. Pokud vývojáři v daném časovém období nepodniknou žádné kroky, Project Zero pokračuje ve zveřejňování informací, odhaluje vývojáře a chrání uživatele.

Předtím, než Microsoft mohl přijít s řešením (které se zdá, že se snaží, vzhledem k nedávnému zpoždění nejnovějších oprav zabezpečení v úterý), podnikla jiná organizace opatření a poskytla řešení problému.

Spasení pochází z nového „ustalovače“ v softwarovém průmyslu známém jako 0patch. Vytvořili opravu se stejným názvem, která cílí na nulté hrozby, včetně souboru gdi32.dl, který způsobuje bolesti hlavy společnosti Microsoft. Krok společnosti 0patch je náhodný, protože od Microsoftu neexistovaly žádné známky toho, že by do března uvolňoval jakékoli aktualizace zabezpečení.

Kdo je tedy odpovědný za řešení?

Vývojář společnosti 0patch, ACROS, usiluje o vytvoření řešení, které zůstane relevantní pro všechny hrozby, protože poskytne nové a univerzální přístupy v boji proti hrozbám - nechtějí poskytovat pouze dočasné řešení, které funguje proti konkrétní hrozbě. Zde je to, co ACROS uvedl:

„Společnost Microsoft pravděpodobně vyřeší tento problém příštím úterním patche (14. března), takže naše je doposud jedinou opravou na světě, která je k dispozici. Pokusíme se také mikropatchovat dalších 0 dnů odhalených společností Google.

Zatímco záplaty třetích stran jsou pro takové nulové dny vysoce cenné, stále očekáváme, že většina záplat třetích stran pokryje „mezeru v aktualizaci zabezpečení“, kde je oficiální oprava již k dispozici, ale je testována, takže uživatelé jsou vystaveni „již opraveným zranitelnostem“. “

Zbývá vidět …

Bude tento přístup uvítána komunitou uživatelů Windows? Konec konců, uvedení jejich bezpečnosti do rukou vývojáře třetí strany by bylo pro uživatele Windows důležitým a dokonce kritickým rozhodnutím.

Chyba zabezpečení gdi32.dll systému Windows opravena chybou 0patch třetí strany