Falha de segurança divulgada pelo Google corrigida pela Microsoft

Vídeo: Falha de segurança no navegador Edge, da Microsoft 2024

Vídeo: Falha de segurança no navegador Edge, da Microsoft 2024
Anonim

Recentemente, o Google divulgou uma brecha na segurança do Windows, além de outras falhas de segurança nos produtos da Microsoft. Agora, parece que uma semana depois, um patch foi lançado para essas falhas. Como o Google não conseguiu corrigir uma falha em seu próprio código-fonte, a Microsoft cuidou do problema em seu último lançamento do Patch Tuesday.

Na segunda terça-feira de cada mês, a Microsoft lança um novo Patch Tuesday e, na versão mais recente, foi introduzido um patch para uma vulnerabilidade descoberta pela equipe do Google. Essa vulnerabilidade permitiu que códigos mal-intencionados escapassem de sua caixa de areia, dando aos hackers a possibilidade de executar códigos em um navegador da Web e explorar os dispositivos afetados.

Na atualização de novembro, estão incluídas correções para outras vulnerabilidades de segurança divulgadas publicamente, com uma delas sob ataque ativo. Também havia falhas nos navegadores Microsoft Edge e Internet Explorer, uma falha no subsistema de manipulação de fontes do Windows, enquanto a quarta vulnerabilidade era um bug de execução remota de código no Office, que podia ser explorado quando um usuário abre um documento malicioso especialmente criado.

A Patch Tuesday também vem com uma atualização de segurança para o software Flash Player da Adobe, que ganhou uma má reputação por suas vulnerabilidades críticas, mesmo que o desenvolvedor esteja lançando atualizações para corrigir o maior número possível de falhas.

A Microsoft mudou muito rapidamente e corrigiu a falha destacada pelo Google há uma semana. No entanto, o gigante da publicidade não foi capaz de liberar um patch para a vulnerabilidade Dirty COW que afeta o sistema operacional Android e se comporta exatamente como a falha da Microsoft, o que significa que permite que aplicativos maliciosos executem código privilegiado no nível de usuário raiz. O Google lançou apenas uma correção separada para seus dispositivos Nexus e Pixel, enquanto outros aparelhos Android precisarão esperar até dezembro, quando a atualização com o patch será lançada. Provavelmente, alguns fornecedores agirão nesse meio tempo e corrigirão a falha.

Falha de segurança divulgada pelo Google corrigida pela Microsoft