מפתח Google Project Zero תופס חור אבטחה בפנקס הרשימות של מיקרוסופט

טק / מפתח Google Project Zero תופס חור אבטחה בפנקס הרשימות של מיקרוסופט קריאה של דקה אחת

פנקס רשימות



בשנת 2014 גוגל העסיקה קבוצה של האקרים ומפתחים כדי להבטיח שמערכות אינן מאוימות מפגיעות חיצוניות. אולי יש להם אחת התפקידים החשובים ביותר, בהתחשב במספר איומי האבטחה המקוונים שמקיפים אותנו. לאחרונה הם מצאו איום גדול במקום המוזר ביותר ב- Windows. התוכנית הצנועה ולעתים קרובות מתעלמת ממנה, פנקס הרשימות, היא התוכנית המופעלת הפעם.

על פי מאמר על ידי MSPOWERUSER, שמצטטים הפניות מ איום . על פי המאמר, מפתח, תביס אורמנדי, הבחין בפגם במערכת האבטחה Notepad. קיים קובץ השחתת זיכרון המאפשר למשתמש להשתמש באפליקציה באופן שיציע גישה מלאה למערכת. אמנם לא מדובר בכניסה ישירה למערכת, אך היא עוקבת אחר נקודת כניסה ראשונית לתמונה הגדולה יותר. היזם שיתף אותו בציוץ, הוא פורסם כצילום מסך למטה.



ציוץ מאת טביס אורמנדי



לאנשים יש רגשות מעורבים לגבי זה. המאמר המקורי תומך בטענה כי זה די מרגש ומבהיל בעת ובעונה אחת. אמנם יידרש להאקר לגרום למשתמש לפתוח את קובץ הפנקס במחשב האישי, אך זה לא לגמרי בלתי אפשרי. אחרי הכל, מדובר בהאקרים והם היו מתאמצים מדהים בכדי להשיג את מבוקשם. בעוד שמצד שני, Tavis ומפתחים אחרים נתנו למיקרוסופט 90 יום לערך לתקן את הבאג. הם מאמינים שזו פרצה מרכזית שיש לתת מענה בהקדם האפשרי.



בכל מקרה, אלה החדשות האחרונות שיש בעניין. פרטים נוספים לא נחשפו, כנראה שמיקרוסופט רצתה לקבור את העניין. אולי נראה היינו עדכון קל וממוקד אבטחה של מיקרוסופט עבור Windows כדי לענות על העניין.