Microsoft가 패치 한 Google 공개 보안 결함

비디오: 들어는 봤나? 차세대 스토리지의 '씬-프로비전' 2024

비디오: 들어는 봤나? 차세대 스토리지의 '씬-프로비전' 2024
Anonim

최근 Google은 Windows의 보안 허점과 Microsoft 제품의 기타 보안 결함을 공개했습니다. 이제 일주일 후 이러한 결함에 대한 패치가 릴리스 된 것 같습니다. Google은 자체 소스 코드로 결함을 패치 할 수 없었기 때문에 Microsoft는 최신 패치 화요일 릴리스에서 문제를 해결했습니다.

매달 두 번째 화요일에 Microsoft는 화요일 새로운 패치를 발표하고 최신 릴리스에는 Google 팀이 발견 한 취약점에 대한 패치가 도입되었습니다. 이 취약점으로 인해 악의적 인 코드가 샌드 박스에서 빠져 나와 해커가 웹 브라우저 내에서 코드를 실행하고 영향을받는 장치를 이용할 수 있습니다.

11 월 업데이트에는 공개적으로 공개 된 다른 보안 취약점에 대한 픽스가 포함되어 있으며 그 중 하나는 활발한 공격을 받고 있습니다. Windows의 글꼴 처리 하위 시스템의 결함 인 Microsoft Edge 및 Internet Explorer 웹 브라우저에도 취약점이 있었으며, 네 번째 취약점은 사용자가 특수 제작 된 악성 문서를 열 때 악용 될 수있는 Office의 원격 코드 실행 버그였습니다.

패치 화요일에는 또한 Adobe의 Flash Player 소프트웨어 용 보안 업데이트가 포함되어 있으며, 개발자가 가능한 한 많은 결함을 수정하기 위해 업데이트를 릴리스하더라도 중대한 취약점으로 악명이 높습니다.

마이크로 소프트는 1 주일 전에 구글이 강조한 결함을 빠르게 수정했다. 그러나 광고 대기업은 Android OS에 영향을 미치고 Microsoft의 결함과 똑같이 동작하는 Dirty COW 취약점에 대한 패치를 릴리스 할 수 없었습니다. 즉, 악의적 인 응용 프로그램이 루트 사용자 수준의 권한있는 코드를 실행할 수 있습니다. Google은 Nexus 및 Pixel 기기에 대한 별도의 수정 프로그램 만 출시했으며 다른 Android 핸드셋은 12 월까지 패치 업데이트가 출시 될 때까지 기다려야합니다. 대부분의 공급 업체는 그 동안 조치를 취하고 결함을 스스로 패치합니다.

Microsoft가 패치 한 Google 공개 보안 결함