Google: Σοβαρό Κενό ασφαλείας στα Windows, παρά την ενημέρωση της Microsoft

ΜΟΙΡΑΣΟΥ ΤΟ

Πρόκειται για μια παράλειψη στον πυρήνα του λειτουργικού συστήματος που επιτρέπει την αλλαγή των δικαιωμάτων του χρήστη, και έτσι την παράκαμψη της ασφάλειας.

Ενεργοποιείται από την κλήση του συστήματος win32k.sys -NtSetWindowLongPtr() για τον index GWLP_ID κατά τον χειρισμό ενός παραθύρου που ορίζει την παράμετρο GWL_STYLE σε WS_CHILD, αναφέρει αναλυτικά η Google στο security.googleblog.com. Αυτό σημαίνει ότι μπορούν να εκτελεστεί κώδικας χωρίς την εξουσιοδότηση του διαχειριστή του συστήματος.

Όπως προσθέτει, ο Chrome στα Windows 10 αντιμετωπίζει την πρόκληση επιτυχώς, όχι όμως και άλλοι δημοφιλείς browsers.

Εκτός από το κενό ασφαλείας στα Windows, η Google ενημέρωσε και την Adobe για ένα ακόμα άγνωστο μέχρι τις 21 Οκτωβρίου πρόβλημα, αυτή τη φορά στο Flash. Η Adobe ωστόσο έσπευσε να το διορθώσει και έτσι οι χρήστες καλούνται να ενημερώσουν το λογισμικό και να συνδεθούν στο Ίντερνετ ώστε να ενημερωθεί κατάλληλα και ο browser της Google, Chrome.

Εγγραφείτε στην ομάδα Magnesianews στο Viber για να λαμβάνετε ενημερώσεις.
Ακολουθήστε τη ροή Magnesianews στο Google News και μείνετε σε επαφή με ότι συμβαίνει.
Γίνετε μέλος στο κανάλι Magnesianews στο Messenger για όλες τις τελευταίες ειδήσεις.