Ang Google Project Zero Developer ay Nakakuha ng Security Hole sa Notepad ng Microsoft

Tech / Ang Google Project Zero Developer ay Nakakuha ng Security Hole sa Notepad ng Microsoft 1 minuto basahin

Notepad



Noong 2014, nagtrabaho ang Google ng isang pangkat ng mga hacker at developer upang matiyak na ang mga system ay hindi nanganganib ng mga panlabas na kahinaan. Marahil ay mayroon silang isa sa pinakamahalagang trabaho, dahil sa bilang ng mga banta sa seguridad sa online na nakapalibot sa atin. Kamakailan, nakakita sila ng isang malaking banta sa pinaka kakaibang lugar sa Windows. Ang katamtaman at madalas na hindi pinapansin na programa, ang Notepad, ay ang programa sa ilalim ng apoy sa oras na ito.

Ayon sa isang artikulo ni MSPOWERUSER, kanino sumipi ng mga sanggunian mula sa banta . Ayon sa artikulo, napansin ng isang developer, si Tavis Ormandy, ang isang pagkukulang sa sistema ng seguridad ng Notepad. Mayroong isang file ng katiwalian sa memorya na nagbibigay-daan sa gumagamit na gamitin ang app sa paraang nag-aalok ng buong pag-access sa system. Habang hindi ito isang direktang pagpasok sa system, sumusunod ito sa isang paunang punto ng pagpasok sa mas malaking larawan. Ibinahagi ito ng developer sa isang tweet, nai-post ito bilang isang screenshot sa ibaba.



Tweet ni Tavis Ormandy



Ang mga tao ay may magkahalong damdamin tungkol dito. Sinusuportahan ng orihinal na artikulo ang pag-angkin na ito ay lubos na kapanapanabik at nakakaalarma nang sabay. Habang aabutin ang hacker upang mabuksan ng gumagamit ang notepad file sa kanilang PC, hindi ito ganap na imposible. Pagkatapos ng lahat, ang mga ito ay mga hacker at pupunta sila sa kamangha-manghang haba upang makuha ang nais nila. Habang sa kabilang banda, ang Tavis at iba pang mga developer ay nagbigay sa Microsoft ng 90 araw o higit pa upang ayusin ang bug. Naniniwala sila na ito ay isang pangunahing butas na dapat maibigay sa lalong madaling panahon.



Gayunpaman, ito ang pinakabagong balita tungkol sa bagay. Higit pang mga detalye ay hindi nagsiwalat, marahil nais ng Microsoft na ilibing ang bagay na ito. Marahil, makakakita kami ng isang menor de edad, security-centric na pag-update ng Microsoft para sa Windows upang matugunan ang bagay na ito.