Microsoft zu langsam: Google legt kritische Windows-Lücke offen
Bug-Eintrag samt Exploit 90 Tage nach Bericht automatisch öffentlich - Project Zero mit offensivem AnsatzVor einigen Monaten hat sich Google dazu entschlossen, künftig eine aktivere Rolle im Aufspüren von Sicherheitslücken einzunehmen. Unter dem Namen "Project Zero" hat man ein Team aus Hackern zusammengestellt, deren Aufgabenbereich nicht auf Googles eigene Software beschränkt ist. Es werden also auch die Erzeugnisse der Konkurrenz unter die Lupe genommen. Dabei gibt man den jeweiligen Softwareherstellern 90 Tage Zeit das Problem mit einem Update zu klären, bevor die Lücke öffentlich gemacht wird. Ein Zeitfenster, das allerdings nicht für alle Firmen groß genug zu sein scheint, wie nun ausgerechnet am Beispiel von Microsoft demonstriert wird.
So hat Google eine kritische Sicherheitslücke in Windows 8.1 öffentlich gemacht, für die es bislang noch keinen Patch vom Hersteller gibt. Über einen Fehler im Systemaufruf NtApphelpCacheControl können normale Nutzer Administrationsrechte erhalten. Der unter dem Namen Forshaw agierende Google-Forscher liefert dazu auch gleich einen Proof-of-Concept, mit dem sich das Problem nachvollziehen lässt.
Quelle: derstandard.at
Kurze URL:
Das könnte Dich auch interessieren:
Die Windows-11-KI Recall legt alle fünf Sekunden Screenshots vom Desktop an. Microsoft versichert, dass dabei keine Cloud im Spiel sei.
KI-Funktionen laufen auch auf CPUs und GPUs. Die spezialisierten NPUs scheint Microsoft bisher nicht zu erzwingen.
Ähnliche News:
Microsoft baut Geothermie-Rechenzentrum in Kenia
Ein Albtraum für Windows mit Ansage? Microsoft will künftig Bildschirminhalte "mitlesen"
Microsoft präsentiert neue Tools für Entwicklung von KI-Software
Microsoft stellt Copilot Plus PC vor und will sämtliche Inhalte für die KI speichern
KI-Boom: Microsoft vernachlässigt eigenen Klimaschutzplan
Microsoft-Tool will PC durch Wechsel zu Bing reparieren
Microsofts Cobalt-100 startet nächste Woche
EU treibt Klage gegen Microsoft wegen Teams voran
Microsoft Word mit neuer Standardeinfügeoption
Microsoft kündigt eigenen App Store für Games an
Ein Albtraum für Windows mit Ansage? Microsoft will künftig Bildschirminhalte "mitlesen"
Microsoft präsentiert neue Tools für Entwicklung von KI-Software
Microsoft stellt Copilot Plus PC vor und will sämtliche Inhalte für die KI speichern
KI-Boom: Microsoft vernachlässigt eigenen Klimaschutzplan
Microsoft-Tool will PC durch Wechsel zu Bing reparieren
Microsofts Cobalt-100 startet nächste Woche
EU treibt Klage gegen Microsoft wegen Teams voran
Microsoft Word mit neuer Standardeinfügeoption
Microsoft kündigt eigenen App Store für Games an
Weitere News:
Microsoft verteidigt KI, die in Windows 11 alles aufzeichnet
Über 18.000 deutsche Haushalte klagen gegen Amazon Prime
Adobe Creative Cloud wird nun als Spyware bezeichnet
Neue Angriffstechnik stört Lidar, Radar und Kameras zugleich
Flugpassagierin findet gestohlenes Gepäck dank Apple Watch
X erlaubt nun ausdrücklich pornografische Inhalte
Ress sagt "Hello PHP 8.3" ..
aleX fotografiert: Eiskunst aus dem Gefrierschrank
The Pirate Bay Homepage von 2005 bis 2024
Darknet-Rechenzentrum: Cyberbunker soll an Meistbietenden verkauft werden
Über 18.000 deutsche Haushalte klagen gegen Amazon Prime
Adobe Creative Cloud wird nun als Spyware bezeichnet
Neue Angriffstechnik stört Lidar, Radar und Kameras zugleich
Flugpassagierin findet gestohlenes Gepäck dank Apple Watch
X erlaubt nun ausdrücklich pornografische Inhalte
Ress sagt "Hello PHP 8.3" ..
aleX fotografiert: Eiskunst aus dem Gefrierschrank
The Pirate Bay Homepage von 2005 bis 2024
Darknet-Rechenzentrum: Cyberbunker soll an Meistbietenden verkauft werden
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024