Google tiết lộ lỗ hổng Windows khiến Microsoft ‘nóng mặt’
Trên blog bảo mật của Google, nhóm phân tích các mối đe dọa của công ty đã tiết lộ một lỗ hổng nghiêm trọng trong Windows 10, điều này khiến Microsoft vô cùng “ nóng mặt”, theo The Verge.
Microsoft cho rằng việc công khai lỗ hổng Windows của Google là quá sớm và nguy hiểm. ẢNH: REUTERS
Nhóm bảo mật của Google cho biết, lỗ hổng cho phép kẻ tấn công có thể thoát khỏi sandbox – một kỹ thuật rất quan trọng trong bảo mật giúp hạn chế việc truy cập vào tài nguyên hệ thống của các ứng dụng ngoài, thông qua một lỗ hổng trong hệ thống Win32k.
Đáng chú ý, thông tin về lỗ hổng đã được Google công khai chỉ 10 ngày sau khi báo cáo lỗi cho Microsoft để công ty này tung bản vá đến người tiêu dùng.
Video đang HOT
Thông tin công bố của Google chỉ cung cấp một mô tả chung về lỗi giúp người dùng có đủ thông tin để nhận ra một cuộc tấn công tiềm năng, trong khi những kẻ tội phạm không phải dễ dàng tìm ra lỗ hổng.
Đó là lý do khiến Microsoft chỉ trích gay gắt việc tiết lộ của Google. Trong một tuyên bố, một phát ngôn viên công ty nói “Tiết lộ ngày hôm nay của Google sẽ đặt khách hàng vào những nguy cơ tiềm ẩn. Chúng tôi khuyến cáo khách hàng sử dụng Windows 10 và trình duyệt Microsoft Edge để được bảo vệ tốt nhất”.
Vào năm 2013, Google đưa ra chính sách cho phép các lỗ hổng quan trọng được công bố chỉ 7 ngày sau khi nó được báo cáo đến nhà cung cấp. Ở thời điểm đó, một số nhà nghiên cứu chỉ trích chính sách này quá khắc nghiệt, bởi 7 ngày là không đủ thời gian để một nhà cung cấp đối phó với một lỗ hổng phức tạp.
Đây là lần đầu tiên sau 3 năm Google thực hiện chính sách công khai lỗ hổng chỉ sau một thời gian ngắn tiết lộ lỗ hổng với nhà cung cấp, mặc dù thời gian được kéo dài thành 10 ngày. Theo giải thích từ các kỹ sư Google, đó là điều cần thiết để các nhà cung cấp tập trung nhanh hơn vào việc giải quyết lỗi.
Cũng theo Google, người dùng cần tiến hành cập nhật Adobe Flash lên phiên bản mới nhất, và tốt nhất là để chế độ tự động cập nhật trước khi Microsoft tung bản vá lỗi cho Windows.
Kiến Văn
Theo Thanhnien
Adobe vá 78 lỗ hổng bảo mật cho Flash Player
Hãng Adobe vừa tung ra một bản cập nhật lớn dành cho Flash Player, với việc sửa lại 78 lỗ hổng bảo mật có trong ứng dụng này.
Adobe Flash liên tục mắc phải những lỗi liên quan đến bảo mật trong thời gian gần đây - Ảnh chụp màn hình
Theo hãng bảo mật Trend Micro, bản vá lỗi của Adobe đã sửa 75 lỗ hổng liên quan đến việc có thể bị khai thác từ xa, 3 lỗi còn lại liên quan đến các vấn đề tràn bộ nhớ khác nhau.
Bản vá lỗi phù hợp cho mọi bản Adobe Flash Player dành cho các trình duyệt web như: Google Chrome, Microsoft Edge và Internet Explorer.
Cũng theo Trend Micro, có rất nhiều lỗ hổng có thể giúp tin tặc khai thác được trình duyệt web của người dùng, từ đó nắm được quyền kiểm soát từ xa. Điều này cho thấy, Flash Player không còn là công cụ xem video an toàn và người dùng nên hạn chế sử dụng công cụ này.
Được biết, trước đó Adobe cũng đã từng đưa ra lời khuyên "khuyến khích người dùng sử dụng một chuẩn xem video trên web mới", chẳng hạn như HTML5. Ngoài ra, hãng cũng tuyên bố đổi tên ứng dụng tạo chuyển động Flash Professional CC thành Animate CC.
Điều này cho thấy Adobe đã thừa nhận rằng Flash Player có quá nhiều lỗ hổng khó có thể khắc phục, và sẽ sớm bị khai tử hoàn toàn trong thời gian tới.
Thành Luân
Theo Thanhnien
Ứng dụng Paint sẽ được Microsoft lột xác trên Windows 10 Microsoft được cho là đang xây dựng môt phiên bản hoàn toàn mới của ứng dụng Paint (công cụ vẽ và chỉnh sửa ảnh nổi tiếng) dành cho Windows 10. Ảnh rò rỉ về ứng dụng Paint mới trên Windows 10. ẢNH: CHỤP MÀN HÌNH Một người dùng Twitter đã bất ngờ tìm ra đoạn video giới thiệu ứng dụng Paint mới được...









Tiêu điểm
Tin đang nóng
Tin mới nhất

Game thủ ồ ạt chuyển sang sử dụng Windows 11

One UI 8 giúp bổ sung 12 GB RAM ảo

Dự án 'quả cầu ma thuật' của Sam Altman ra mắt nước Mỹ

Cách đổi biểu tượng thanh điều hướng trên Samsung dễ dàng

Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

Pin nấm - bước đột phá của ngành năng lượng bền vững

Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

Smartphone có bền bỉ đến mấy, ốp lưng vẫn cần thiết

Tương lai, ai cũng có thể là chủ của AI

Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI

Cách AI được huấn luyện để 'làm luật'

AI tham gia vào toàn bộ 'vòng đời' dự luật
Có thể bạn quan tâm

Sao nam nghèo nhất Trung Quốc trẻ mãi không già sau 30 năm, tài năng xuất chúng nhưng chẳng thèm kiếm tiền
Hậu trường phim
23:52:42 03/05/2025
Bài học quá đời từ Lật Mặt 8: Đời cha ăn mặn, đời con không nhất thiết khát nước!
Phim việt
23:35:04 03/05/2025
Daesung khẳng định fan Việt "out trình" trong đêm concert tại Việt Nam, loạt hit BIGBANG vang lên bùng nổ nhưng vẫn còn điều gây tiếc nuối!
Nhạc quốc tế
23:26:38 03/05/2025
Cuộc đời nữ NSND nổi tiếng cả nước: 50 tuổi vẫn trẻ đẹp, chưa lấy chồng dù nhiều người theo đuổi
Sao việt
23:20:21 03/05/2025
Lý do chớ bỏ lỡ 'Mật danh: Kế toán 2': Màn trở lại đỉnh cao của cặp anh em giang hồ Ben Affleck - Jon Bernthal?
Phim âu mỹ
23:04:33 03/05/2025
Chiếm đoạt gần 500 triệu đồng bằng thủ đoạn làm hồ sơ du học Hàn Quốc
Pháp luật
22:54:38 03/05/2025
Lần hiếm hoi ca nương Kiều Anh xuất hiện cùng chồng đại gia trên sóng VTV
Tv show
22:49:42 03/05/2025
Israel kiểm soát cháy rừng sau tình trạng khẩn cấp
Thế giới
22:38:26 03/05/2025
Hình ảnh mặt mộc của Winter (aespa) gây tranh cãi
Sao châu á
22:29:01 03/05/2025
Kha Ly tái xuất sau khi sinh, cùng chồng góp giọng trong dự án đặc biệt
Nhạc việt
21:59:53 03/05/2025