Воскресенье, 24 июня
LAT
Ваш браузер устарел. Пожалуйста, обновите его..
Этот портал использует файлы cookies, чтобы анализировать поток данных, улучшать качество содержания, подстраивать содержание к запросам пользователей и оптимизировать работу. Файлы cookies вместо нас исключительно для перечисленных целей могут использовать наши партнеры по сотрудничеству (третьи лица — операторы, обрабатывающие данные, например, Google Analytics). Подробнее о файлах cookies и их удалению читайте здесь

Google раскрыла опасную уязвимость Windows

Фото: REUTERS/Scanpix

Разработчики Google в рамках проекта Project Zero обнаружили уязвимость в браузере Microsoft Edge. Долгое время компания не сообщала об уязвимости, однако в Microsoft не успели ее исправить, пишет The Verge.

В обновлении Windows 10 Creators Update была представлена технология Arbitrary Code Guard (ACG) для защиты от атак, предполагающих загрузку вредоносного кода в память. Она позволяет отображать в памяти лишь тот код, который имеет соответствующую подпись. Однако специалисты нашли уязвимость, которая позволяет обходить эту защиту. В результате злоумышленники могут поместить вредоносный код в память компьютера.

Уязвимость была обнаружена еще в ноябре 2017 года, однако, по правилам Project Zero, разработчикам дают 90 дней на исправление. По истечении этого времени разработчики публикуют описание проблемы. В Microsoft признали, что на исправление уязвимости ушло неожиданно много времени и патч появится только в марте 2018 года.

Microsoft Edge — стандартный браузер Windows 10, который заменил Internet Explorer. Помимо этого, в версии Windows 10 S пользователям запрещается менять стандартный браузер. Даже если пользователь скачает стороннее приложение, все ссылки из писем на электронную почту и других сервисов будут открываться в Microsoft Edge.

0 Комментарии