Google امروز جزئیاتی از مشکل امنیتی سیستمعامل Windows را ۱۰ روز پس از اطلاع آن به شرکت Microsoft اعلام عمومی کرده است. برای آنکه بدانیم شرایط چقدر بدتر است، Google اعلام کرده است که از این مشکل امنیتی در مقیاس بالایی سوء استفاده صورت گرفته است. این بدان معنی است که حملهکنندگان کدهایی جهت بهرهبرداری از این مشکل امنیتی نوشته و در حال نفوذ به سیستمهای Windowsئی میباشند.
این آسیبپذیری0day، مشکل امنیتی است که به صورت عمومی انتشار یافته و در گذشته شناختهشده نبوده است. به عبارت دیگر، هنوز Microsoft برای این مشکل امنیتی Patchئی ارائه نداده است. بنابراین باید طبق معمول منتظر ارائهی راهحل Microsoft برای این آسیبپذیری باشیم.
در ۲۱ اکتبر نیز Google آسیبپذیری Flashئی را با نام CVE-2016-7855 اعلام کرد که Microsoft نهایتا در تاریخ ۲۶ اکتبر مشکل امنیتی آن را برطرف کرد. یعنی کاربران میتوانند به راحتی و با خیالی آسوده از آخرین نسخهی Adobe Flash استفاده نمایند. Google طبیعتا در اطلاعیه خود به کاربران توصیه کرده است تا از آخرین بهرورسانیهای امنیتی ارائهشده از سوی Microsoft استفاده نمایند.
این اولینباری نیست که Google مشکلات امنیتی Windows را پیش از آنکه خوده Microsoft از وجود آن مطلع گردد، شناسایی میکند. در حقیقت، این شرکت ۲ بار اینکار را برای Windows 8.1 در ژانویهی ۲۰۱۵ انجام داده است.
این آسیبپذیری0day، مشکل امنیتی است که به صورت عمومی انتشار یافته و در گذشته شناختهشده نبوده است. به عبارت دیگر، هنوز Microsoft برای این مشکل امنیتی Patchئی ارائه نداده است. بنابراین باید طبق معمول منتظر ارائهی راهحل Microsoft برای این آسیبپذیری باشیم.
در ۲۱ اکتبر نیز Google آسیبپذیری Flashئی را با نام CVE-2016-7855 اعلام کرد که Microsoft نهایتا در تاریخ ۲۶ اکتبر مشکل امنیتی آن را برطرف کرد. یعنی کاربران میتوانند به راحتی و با خیالی آسوده از آخرین نسخهی Adobe Flash استفاده نمایند. Google طبیعتا در اطلاعیه خود به کاربران توصیه کرده است تا از آخرین بهرورسانیهای امنیتی ارائهشده از سوی Microsoft استفاده نمایند.
این اولینباری نیست که Google مشکلات امنیتی Windows را پیش از آنکه خوده Microsoft از وجود آن مطلع گردد، شناسایی میکند. در حقیقت، این شرکت ۲ بار اینکار را برای Windows 8.1 در ژانویهی ۲۰۱۵ انجام داده است.