*
 
AfterDawn: IT-alan uutiset

Microsoft närkästyi: Google paljasti nollapäivähaavoittuvuuden

Kirjoittaja Manu Pitkänen (Google+) @ 1.11.2016 11:19 Kommentteja (1)

Microsoft närkästyi: Google paljasti nollapäivähaavoittuvuuden Googlen tutkijat ovat paljastaneet Windowsista löytyneen tietoturva-aukon, vaikka Microsoft ei ole vielä ehtinyt julkaisemaan päivitystä sille. VentureBeatille annetun kommentin perusteella Microsoft ei ole erityisen tyytyväinen Googlen menettelytavasta.
Google löysi toisiinsa kytkeytyvät tietoturva-aukot Flash-soittimesta ja Windows-käyttöjärjestelmästä, joista se ilmoitti Microsoftille ja Adobelle jo 21. lokakuuta. Adobe julkaisi paikkauksen Flash-soittimelle 26. lokakuuta, joten haavoittuvuudelta voi suojautua päivittämällä Flash-soitin uusimpaan versioon.

Microsoft ei ole vielä ehtinyt reagoida Windowsista löydettyyn aukkoon, minkä takia ohjelmistojätti pitää Googlen menettelytapaa vastuuttomana. Google perustelee kuitenkin tietojen julkistamista sillä, että haavoittuvuutta hyödynnetään jo nyt aktiivisesti ja yhtiön yleisenä periaatteena on julkistaa tiedot viikko sen jälkeen kun ohjelmistokehittäjää on asiasta ensin informoitu.

Googlen menettelytapaa on kritisoitu, koska monien mielestä viikko on liian lyhyt aika korjata ja testata haavoittuvuuksia käyttöjärjestelmistä. Flashin kaltaisissa pienemmissä ohjelmistoissa aikarajaa ei pidetä liian tiukkana.

Koska Adobe on jo paikannut Flashista löytyneen haavoittuvuuden, ei Windowsin haavoittuvuuden hyödyntäminen onnistu enää tunnetulla tavalla.

Edellinen Seuraava  

1 kommentti

12.11.2016 21:45

Tämmöiset "takaovet" pitää tukkia jo ennakkoon eikä levittämisen jälkeen.

Lisäksi tietoturvan raiskaaminen väärinkäyttämällä tietoturvapäivityksiä yksityisyyttä raiskaavien yms. ylimääräistä sontaa ilman käyttäjän hyväksyntää tekevien "päivitysten" levittämiseen on erittäin törkeää.

Tämän uutisen kommentointi ei ole enää mahdollista.

Tuoreimmat uutiset

Nyt ne ovat täällä: Pokemon Go kolmas sukupolvi saapui! Nyt ne ovat täällä: Pokemon Go kolmas sukupolvi saapui! (8.12.2017 22:37)
Vuoden 2016 kesällä julkaistu Pokemon Go on onnistunut pitämään kymmenet miljoonat ihmiset kävelemässä pitkin maita ja mantuja jo puolentoista vuoden ajan. Pelin kehittäjä Niantic on aktiivisesti ....
Elon Musk vahvisti – Aikoo kehittää oman piirin itsestään ajaviin autoihin Elon Musk vahvisti – Aikoo kehittää oman piirin itsestään ajaviin autoihin (8.12.2017 15:57)
Elon Musk paljasti torstaina pidetyssä yksityistilaisuudessa, että Tesla kehittää parhaillaan omaa tekoälylaskentaan suunniteltua piiriä, jolla voitaisiin suorittaa itsestään ajavan auton edellyttämät ....
1 kommentti
Nämä olivat vuoden 2017 ladatuimmat ohjelmat Suomen App Storessa Nämä olivat vuoden 2017 ladatuimmat ohjelmat Suomen App Storessa (8.12.2017 15:22)
Kuluvan vuoden päättymistä kunnioittaakseen Apple on julkaissut listat tämän vuoden suosituimmista sovelluksista ja mobiilipeleistä. Suomen App Storessa suureen suosioon nousivat pikaviestisovellukset, ....
Apple panostaa vihdoin iPhonen akkuihin? Luvassa korotus kapasiteettiin Apple panostaa vihdoin iPhonen akkuihin? Luvassa korotus kapasiteettiin (8.12.2017 13:21)
Koolla on väliä, mitä tulee älypuhelimien akkuihin. Uutta iPhonea havitteleville onkin luvassa iloisia uutisia, sillä KGI Securitiesin analyytikko Ming-Chi Kuo ounastelee uusimmassa raportissaan ....
Windows 10:n ensi vuoden päivityksestä tihkuu tietoja Windows 10:n ensi vuoden päivityksestä tihkuu tietoja (8.12.2017 11:10)
Windows 10:lle ensi vuoden huhtikuussa julkaistava Redstone 4 -ohjelmistopäivitys tulee sisältämään parannetun virranhallinnan ja tuen eSIM-teknologialle. Ajatuksena on kehittää käyttöjärjestelmää ....

Uutisarkisto