Google Microsoft Zero Day Bug После Apple, Google нацелился на Microsoft, обнаружив ошибку нулевого дня в

Похоже, что в настоящее время группа анализа угроз Google активно работает. Отдельное подразделение не только недавно раскрыло эксплойт MacOS от Apple, но и обнаружило ошибку в собственном браузере Chrome. Теперь он обнаружил новую ошибку, которая присутствует в ОС Microsoft Windows.

Говорят, что новейшая уязвимость с нулевой датой, обнаруженная Google, на данный момент существует только в Windows 7. «Это локальное повышение привилегий в драйвере ядра Windows win32k.sys, которое можно использовать в качестве экранирования изолированной программной среды безопасности. Уязвимость заключается в разыменовании пустого указателя в win32k! MNGetpItemFromIndexwhen, когда системный вызов NtUserMNDragOver () вызывается при определенных обстоятельствах ». говорит Клемент Лечин, Группа анализа угроз в сообщении блога Google Security.

Lecigne добавляет, что «уязвимость может быть использована только в Windows 7 из-за недавних мер по устранению эксплойтов, добавленных в более новые версии Windows».

До сегодняшнего дня компания обнаружила активное использование 32-битных систем Windows 7.

Google сообщает, что когда обнаружила эту уязвимость, об этом было сообщено Microsoft 90 дней назад, что соответствует стандартам компании. Поскольку уязвимость все еще существовала, Google сделал ее общедоступной. Тем не менее, компания уже работает над исправлением, добавляет Лецин. «Непропатченная уязвимость Windows по-прежнему может быть использована для повышения привилегий или в сочетании с другой уязвимостью браузера для обхода песочниц безопасности. Microsoft сказала нам, что они работают над исправлением ».

Читайте так же

Презентация Redmi Note 7 в Индии дразнила Флипкарт... Ожидается, что Redmi Note 7 поступит в продажу через Flipkart и Mi.com после запуска в Индии. Особенности Flipkart создал микросайт для Redmi Note 7 Микросайт освещает ключевые особенности Redmi Note 7 Redmi Note 7 был запущен в Китае в прош...
Карты памяти CFexpress Type B удваивают скорость ч... Sony объявила, что этим летом представит карты памяти CFexpress следующего поколения, и обещает скорость чтения до 1,7 ГБ в секунду и скорость записи до 1,48 ГБ / с. Карты типа B будут использовать интерфейс PCI-E третьего поколения, который позволяе...
Великобритании нужно заняться Facebook, доминирова... В обзоре правительства говорится, что Британия должна пересмотреть свои правила конкуренции, чтобы заняться доминированием таких технологических гигантов, как Facebook, Google и Amazon, и расширить выбор потребителей. В независимом обзоре говорит...

Author: dakus