88

Google раскрыла подробности о новых уязвимостях в Edge и IE

Edge About

Команда Project Zero из Google, которая активно занимается поиском уязвимостей в программном обеспечении, последнее время активно доставляет головную боль разработчикам из Microsoft (и правильно доставляет) путем обнародования подробностей о дырах безопасности и так называемых «уязвимостях нулевого дня», которые разработчики вовремя не залатали. В ноябре 2016 года Project Zero опубликовала информацию о слабых местах защиты в Windows 10 всего через 10 дней после уведомления о ней в Microsoft. Для справки: стандартное время, по истечению которого информация сливается в открытый доступ, составляет 90 дней.

Теперь стало известно об очередных недочетах безопасности, только в этот раз в Microsoft Edge и Internet Explorer. Это означает, что в группу риска входят не только пользователи Windows 10, но и более старых операционных систем от Microsoft, вроде Windows 7, которая все еще самая популярная ОС в мире.

Как сообщает The Register, подробности о находке отправили в Microsoft 25 ноября 2016 года. Компании предложили обычный 90-дневный период на починку своего ПО, пока Google хранит детали уязвимости в тайне. Как вы можете посудить из заголовка, инженеры Microsoft не потрудились вовремя залатать дыры, поэтому Project Zero опубликовали информацию в публичном доступе. Как оказалось, всего 17 строк HTML могут привести к падению браузеров и дальнейшему исполнению стороннего кода и получению доступа к памяти устройства.

Стоит отметить, что исправление этой уязвимости могло быть запланировано на февральские накопительные обновления. Microsoft в последний момент отменила их из-за какого-то бага. Вполне возможно, что именно через задержку с обновлениями разработчики не смогли закрыть дыры в 90-дневный период. Если это действительно так, заплатку можно ожидать уже 14 марта, когда выйдут мартовские апдейты. До тех пор информация об уязвимости будет доступна всем желающим.

НравитсяНе нравится
+2
Loading ... Loading ...

Лучшие комментарии

28.02.2017 в 12:07
+28
Nokia Lumia 735

Google поняла, что в своих продуктах уязвимостей слишком много, и они их никогда не исправят, и решила искать дыры в безопасности в продуктах конкурентов. :D
А что, отделу безопасности Google тоже кушать надо. :DD

Комментарии (88)

    28.02.2017 в 12:07
    +28
    Nokia Lumia 735

    Google поняла, что в своих продуктах уязвимостей слишком много, и они их никогда не исправят, и решила искать дыры в безопасности в продуктах конкурентов. :D
    А что, отделу безопасности Google тоже кушать надо. :DD

    28.02.2017 в 12:36
    -3
    iPhone

    А майкам всё неимется. С таким количеством найденных дыр откладывать накопительные... Ну пускай откладывают дальше

    28.02.2017 в 12:43
    +4
    Nokia Lumia 735

    Дыры всегда были, есть и будут, и они не так уж и часто используются (если смотреть реально).
    А вот баги будут бесить пользователей. Так что лучше отложить из-за багов на месяцок.

    28.02.2017 в 12:52
    +1
    iPhone

    Целый месяц подвергать пользователей опасности из-за мелкого бага.

    28.02.2017 в 12:39
    +6
    Nokia Lumia 735

    Гугл не хочет ничего о своих уязвимостях рассказать? Список длинный получится.....

    28.02.2017 в 13:16
    0
    Nokia Lumia 1320

    Ну так пусть найдут и расскажут.

    28.02.2017 в 14:04
    0
    Android

    Они не только рассказывают о своих уязвимостях, но и приглашают всех кодеров участвовать в их устранении на специализированных форумах. Уязвимости - это предмет их постоянного открытого обсуждения. Открытый код, епта.)

    28.02.2017 в 19:31
    0
    Nokia Lumia 735

    И несмотря на обсуждения, латания дыр и прочей ерундистики, ведроид остается самой проблемной и уязвимой осью...

    28.02.2017 в 19:47
    +1
    Android

    Возможно, это связано с выпуском массы китайского андроид-хлама. За пять лет пользования андроид-девайсами от топовых производителей ни разу не имел проблем с безопасностью.

    28.02.2017 в 19:53
    0
    Nokia Lumia 735

    Так я рад за тебя. Но ты без проблем можешь почитать новости в тырнете, где взломали 5 -10 млн аккаунтов, благодаря ведроиду...то тырят деньги миллионными пользователями... Этих новостей-пруд пруди... Да ты и сам это прекрасно знаешь.

    01.03.2017 в 11:32
    0
    Android

    тебе то откуда знать?)))

    28.02.2017 в 21:45
    0
    Microsoft Lumia 950

    точнее бесконечный

    28.02.2017 в 13:01
    0
    Android

    Ну так проще переводить стрелки)))

    28.02.2017 в 13:01
    +4
    Nokia Lumia 830

    Совершенно верно. Отвлекающий маневр скрыть свои минусы

    28.02.2017 в 13:53
    +2
    Nokia Lumia 520

    Хочется, чтоб и в андроид то же вот так нагло рассказали про супердырищу в безопасности

    28.02.2017 в 14:05
    0
    Nokia Lumia 735

    Может, хватит?
    10-ый профиль уже.

    28.02.2017 в 12:07
    +2

    А че они в своем андроиде дыры не ищут? (хотя что их в решете искать).

    28.02.2017 в 12:10
    +3
    Nokia Lumia 735

    Вы сами ответили на свой вопрос)
    Дыр в Android больше, чем защищённых мест. :D

    28.02.2017 в 12:17
    +1
    Microsoft Lumia 950

    А зачем им их искать, там одна сплошная разработанная дырка. Кто тебе будет описывать миллионы уязвимостей, это же годы уйдут только на список...

    01.03.2017 в 11:33
    0
    Android

    прям таки разработанная :D

    28.02.2017 в 13:02
    0
    Nokia Lumia 830

    ? это точно

    28.02.2017 в 12:08
    0
    Microsoft Lumia 640 XL

    Лучше бы своей операционкой занимались... А "дыры", их можно найти везде, если знать, как искать. С другой стороны, они только укрепляют конкурента ?

    28.02.2017 в 14:17
    0
    Nokia Lumia 920

    Да, тоже считаю, что Гугл только укрепляет конкурентов, но нам то лучше ? А вообще они походу пытаются показать, что вот какие они крутые, находят дыры у других. Ну пусть-пусть, Майки потерпят и укрепят свою защиту !

    28.02.2017 в 12:12
    +2
    Nokia Lumia 735

    Google опять навредила обычным пользователям. Microsoft'у то что, аналогов их продуктов нет качественных.
    А пользователи под угрозой.
    Молодцы, Google.

    28.02.2017 в 12:15
    +1
    Microsoft Lumia 640

    Это просто жаба давит,что винда вперед вырывается?хи-хи-хи.Дави вечно вирусный андроид!

    28.02.2017 в 20:25
    +1
    iPhone

    Вперед чего? Вы в параллельной вселенной живете?
    В этой у Android > 86% рынка, а у Win10M < 1%

    28.02.2017 в 20:40
    0
    Nokia Lumia 735

    Мы тут вообще про десктопную Windows говорим. :D
    А у неё около 90% рынка, и всякие Chrome OS вместе с планшетами на Android пока находятся в том же месте, где WP на мобильном рынке)

    28.02.2017 в 20:46
    0
    iPhone

    О, да, весело и приятно побеждать Android на ПК-рынке.Только никого не смущает, что Android на нем не представлен?))

    28.02.2017 в 20:46
    0
    Nokia Lumia 735

    А ПК-рынок тут причём? Про планшеты речь в статье.

    28.02.2017 в 20:51
    +1
    iPhone

    Эм, насколько я вижу статья про "Google раскрыла подробности о новых уязвимостях в Edge и IE"

    28.02.2017 в 20:53
    0
    Nokia Lumia 735

    Тьфу ты, статью перепутал. :DD
    Тогда возвращаемся к моему первому комментарию - у десктопной Windows 90% рынка, у Chrome OS, наверное, даже меньше, чем на мобильном рынке у WP.

    28.02.2017 в 21:06
    +1
    iPhone

    А Chrome OS ориентирована на десктопы? На сколько я понимаю это разновидность облачной ОС.

    28.02.2017 в 21:06
    0
    Nokia Lumia 735

    Не, это фигня для ноутбуков.

    28.02.2017 в 21:16
    +1
    iPhone

    Ради интереса сейчас подробней почитал про Chrome OS.Очень напоминает "тонкий" клиент. Считать его полноценной ОС язык не поворачивается, тк все вычисления в облаке.

    28.02.2017 в 21:18
    0
    Nokia Lumia 735

    В каком облаке?
    Это, фактически, Android для ПК. С интегрированными сервисами.

    28.02.2017 в 21:26
    +1
    iPhone

    Chrome OS — новая «облачная» операционная система, разрабатываемая Google для использования на сравнительно маломощных ноутбуках и планшетах. «Облачная» — именно в том смысле, что вся работа будет осуществляться пользователем в Интернете и там же в основном будут храниться его данные. Некоторая толика локальной функциональности также будет присутствовать, но играть явно вспомогательную роль, скажем, на случай отсутствия соединения с Интернетом.

    28.02.2017 в 21:28
    +1
    Nokia Lumia 735

    "Облачная" - в смысле вся она связана с интернетом. Сервисы Google, встроенные механизмы.
    Она не рассчитана на серьезное использование.
    Без интернета она превратится в то же самое, что планшет на Android - фильм посмотреть, документик набрать.

    28.02.2017 в 21:32
    +1
    iPhone

    Конечно не рассчитана и поэтому не позиционировалась, как конкурент Windows на ПК :)

    28.02.2017 в 21:32
    0
    Nokia Lumia 735

    Именно так она и позиционируется сейчас)
    Дешевые ноутбуки и т. п.

    28.02.2017 в 21:54
    -1
    iPhone

    Еще немного попался в интернете. Грядущий Microsoft Cloud Shell это ответ , как раз на Chrome OS. Майки, как обычно завтыкали

    28.02.2017 в 21:57
    -1
    Nokia Lumia 735

    Про грядущую Windows Cloud на данный момент неизвестно даже то, что она грядет.
    Вообще никакой официальной информации/намеков.
    Учитывая, сколько хороших проектов MS кинула, я бы не принимал текущие "утечки" всерьёз)

    28.02.2017 в 21:37
    0
    Microsoft Lumia 650

    Ну так майки вытяснили гугл с планшетного рынка, своими гибритными-пк.

    28.02.2017 в 21:41
    +1
    iPhone

    Правда что ли? Откуда ноги растут у такого утверждения?Насколько мне известно у Android около 60-65% рынка планшетов

    28.02.2017 в 21:10
    0
    Microsoft Lumia 640

    Ну дай то ему бог,этому андроиду и дальше в том же духе глючить и вирусов кучерявых ловить!А я уж доживу на спокойной винде свой век,без ненужных приложений)))зато без всяких вирусных проблем)))

    28.02.2017 в 12:17
    0
    Android

    Google таки нашла уязвимости в Edge и IE, а у себя ищет и не находит...

    28.02.2017 в 12:19
    +2
    Microsoft Lumia 950

    Гугл, не использую ни одного продукта и рад... Гнилая хрень..

    28.02.2017 в 12:25
    +2
    Microsoft Lumia 532

    Я использую только их поисковик, еще с древних времен, другие почему то не признаю. Все остальные продукты не нравится.

    28.02.2017 в 12:40
    0
    Android

    Позвольте поинтересоваться: И на YouTube тоже ни-ни, да???

    28.02.2017 в 12:42
    +1
    Microsoft Lumia 950

    Вот хорошо бы, что бы только поисковик за ними и остался.. Хотя я им тоже не пользуюсь.. Одна реклама или википедия, больше никуда не отсылает...

    28.02.2017 в 13:48
    0
    Nokia Lumia 520

    Пойсковик у гугли годный

    28.02.2017 в 14:14
    0
    Android

    и календарь годнее майковского, и блокнот ничего себе, и облако, кстати, в три раза больше халявы, чем у майков, и ютуб, как бы, не последний сервис, и карты и тд и тп. Чтобы иметь точное суждение, нужно иметь многолетний опыт личного пользования, имхо. Но лично мне было бы удобнее не выходить за пределы экосистемы Windows. Жаль, что говно-специалисты компании Microsoft по-прежнему не дают мне такой возможности.

    28.02.2017 в 14:29
    0
    Microsoft Lumia 950

    Да ладно, общее заблуждение.. Очень трудно, что-то редкое найти.. А когда речь о переходе на другие страны, так вообще ужас... Меня вообще раздражает этот аи, который решил, что эта новость популярна и отсылает всех к ней, растет популярность и люди попадают на кольцевую.. Конечно - это логично, но найти, что-то действительно нужное очень трудно... Лучше пользоваться родными поисковыми системами, которые популярны в этих странах.. Яндекс тебя быстрее выведет, например на советские монеты, каталоги и тд.. Гугл пятьсот страниц выложит с ютуба, вики и аукционов..

    28.02.2017 в 19:57
    0
    Nokia Lumia 735

    Кстати, мне Яндекс больше всех тоже нравится...и карты Яндекс навигатор оч нравится проблем с ним не знаю... Майковский блокнот отличный. Про календарь не скажу ничего-не пользуюсь практически.

    01.03.2017 в 11:37
    0
    Android

    для России и подобных яндекс топ

    01.03.2017 в 2:13
    0

    Какая разница какой поисковик. Все они в большинстве случаев на запрос всякую чушь выдают.

    28.02.2017 в 14:20
    0
    Nokia Lumia 920

    Тоже пользуюсь их ним поисковиком ибо остальные не нравятся!

    28.02.2017 в 16:34
    0
    Microsoft Lumia 950 XL

    Я такого же мнения.А браузер ежик что на смарте что на компе ,прелесть.И не одну заразу ежик не принем.А вот гугл хром....финиш.

    28.02.2017 в 17:30
    0
    Microsoft Lumia 950

    Хром как вирус себя ведет и такой он пробиваемый, что на него все вешается из сети, к кому не прихожу с компом помочь, если вижу хром, все понеслось, значит будет карнавал в системе...

    28.02.2017 в 18:02
    0
    Microsoft Lumia 950 XL

    Да это точно!вернее и не скажешь.

    28.02.2017 в 19:59
    +1
    Nokia Lumia 735

    На секунду мелькнула мысль, что Гугл почувствовал, что наступило начало его конца... А началось все с планшетов...

    28.02.2017 в 12:21
    +2
    Microsoft Lumia 950

    Исходя из того, что в дыре дыру искать бесполезно, они начали искать сколы на монолите windows

    28.02.2017 в 12:23
    +1
    Android

    Согласен, но в любом случае майкрософт более хорошо относится к компаниям конкурентам нежели гугл, и как( Вы), ты сказал (-ли), гугл больше интересует прибыль нежели безопасность пользователей)))

    28.02.2017 в 13:01
    0

    лет 10 назад было интервью с создателем этой гугл. Он сказал, что его интересуют только деньги, а остальное не важно. После этого они мне, мягко выражаясь, не нравятся.

    28.02.2017 в 13:17
    0
    Nokia Lumia 1320

    Так и сказал? :))))

    01.03.2017 в 2:07
    0

    Да так и сказал (смотрел по телеку в русском переводе). Может по английски и не так сказал, но там так перевели.

    28.02.2017 в 12:34
    +2
    Android

    Лучше бы Google раскрыла подробности: Когда компания перестанет заниматься ерундой и сделает UWP клиенты своих сервисов?
    Это риторический вопрос.

    28.02.2017 в 12:38
    0
    iPhone

    На твой риторический вопрос существует ответ — никогда

    28.02.2017 в 12:39
    0
    Android

    По этому я и не жду ответа на него) сам знаю)

    28.02.2017 в 12:37
    +1
    Microsoft Lumia 640 XL

    Ну пусть закаляют наш виндоус. От этого только хорошо нам)

    28.02.2017 в 13:28
    0
    Microsoft Lumia 640
    28.02.2017 в 13:46
    0
    Nokia Lumia 520

    Ах они, эти гугль... Чтоб и их дыры в ведроиде так нагло раскрыли

    28.02.2017 в 14:54
    0
    Microsoft Lumia 640

    Кстати, раз уж про дыры зашла речь. Вчера у меня жена пожаловалась на уведомление на своей 540 о том, что профиль устарел. Зайдя в настройки обнаружил, что надо заново логиниться, но пароль не подходит. На компе аналогично. Пароль сменил. Сегодня такая же херь у меня появилась. Теперь вот не пойму, они на сервере че там поменяли или ко мне в систему троян влез какой? Может последствия перехода на защитник windows после др веба?

    28.02.2017 в 17:10
    +1
    Microsoft Lumia 950 XL

    Нет не троян!у меня сегодня такое же было.И кстати на андроид смарте приходило обновите учетку гугловскую.Я держу андроид смарт раз в месяц включаю так чтоб контролить чего корпорация зла творит.

    28.02.2017 в 17:46
    0
    Microsoft Lumia 950

    Вчера день странный был, много где аккаунты послетали, я в pickit не смог зайти. На айфоне слетели пароли в браузере и он намертво завис,,короче день сюрпризов))

    28.02.2017 в 18:06
    +1
    Microsoft Lumia 950 XL

    Даже так?хм...мож русские хакеры?)))сейчас модно на них все валить.Спишем на магнитную бурю!

    28.02.2017 в 18:46
    0
    Microsoft Lumia 950

    Да нет, просто Путин чихал, вот всему миру и наладилось..

    28.02.2017 в 20:02
    +1
    Nokia Lumia 735

    Надо же...чихнул и у миллионов аккаунты слетели.... Крепкого вам здоровья Владимир Владимирович! Не чихайте больше-не надо!

    01.03.2017 в 13:22
    0
    Android

    У меня было нечто подобное пару месяцев назад. В итоге Microsoft, "опасаясь за безопасность моего аккаунта", предложила сменить пароль, что я и сделал. Как говорится, бережёного - бог бережёт. А, вообще, весьма интересна и информативна вкладка учётной записи на сайте корпорации, называется: не то конфиденциальность, не то безопасность - там отражается последняя активность и попытки входа в аккаунт. Немало удивился, что какие-то бразильцы и голландцы, судя по отчётам майков, пытались влезть в мой профиль. "Нет, ребята, извините, но пулемёт я вам не дам !". (с)

    28.02.2017 в 17:00
    0
    Microsoft Lumia 950 XL

    Новости про андроид,в очередной раз,очередная фигня долбит андроид.Новости про виндоус,майкрософт закрывает уязвимости благодаря своим злопыхателям,тем самым ведет свою о.с к идеалу.Майкрософт мне напоминает нашего президента,все кругом пакостят,но президент не кидается пакостями в ответку и со всеми уважительно.Но только президент умеет идти к цели и доходит.А вот майкрософт нет.

    28.02.2017 в 17:41
    0
    Microsoft Lumia 950

    Не волнуйтесь за Майкрософт, дойдет.. На рынке все может поменяться.. Вспомните кто правил балом в мобильном сегменте рынка, хоть одна компания сейчас, что-то годное делает.. Да, выжил только самсунг, кто в принципе и продвинул андройд. Все это разом может накрыться, люди то потихоньку понимают, что за кал система от гугл.. Многие конечно подсели на их службы, но большинству главное в фейсбук да контакты входить, а еще многим просто звонить,, вот эти вот 90% пользователей, могу переметнуться в миг.. Главное предложить, что-то стоящее..

    28.02.2017 в 18:12
    0
    Microsoft Lumia 950 XL

    Дай бог как говорится!все наладится.Вы правы конечно.Насчет самсунга...по моему андроид подняли подвальные китайцы им халява привалила)А до этого маялись без своей оболочки.Честно сказать и не помню уже кто там чего.Первый андроид смарт у меня была моторола xt5 квенч.

    28.02.2017 в 18:49
    0
    Microsoft Lumia 950

    Я точно сразу ухватил с1... И он был не плох, а с2 еще лучше.. С3 не впечатлил, с4 уже раздражал, потом были Ноуты, стилус вещь, система не выносимо раздражала.. Так я пришел к винфонам) возвращался на с7 не впечатлил..

    28.02.2017 в 19:28
    +2
    Microsoft Lumia 950 XL

    Ясненько!Я первый раз поюзал винду было 8ка!решил сам проверить чего смартфоны хают то!на винде!Проверил...до сих пор сижу.Как гром среди ясного неба оказалось!Вот она настоящая полноценная о.с для смартфона!и до чего же удобны и информативны плитки!класс!

    28.02.2017 в 20:04
    +1
    Nokia Lumia 735

    Поверь, многим пользователям ведроид приелся... И если майки выпустят ложный аппарат а другие производители подхватят-это будет начало конца андроида...

    28.02.2017 в 23:27
    0
    Microsoft Lumia 950 XL

    У гугла не дыры в безопасности, а заведомо предусмотренные "фичи" и прочие не задокументированные возможности и лазейки.
    И все это исключительно ради того, чтобы гугло-сервисы работали еще лучше, а пользователи гугло-сервисов были с еще более ярко выраженным выражением бессмысленного счастья на лице.
    И пусть это не вызывает у вас каких-либо определенных подозрений! Корпорация Добра уважает вашу конфиденциальность, а если вы посмели усомниться - просто не пользуйтесь этими чудесными сервисами и программным обеспечением. Компания Добра оставляет за собой право использовать любые ваши данные на свое усмотрение и в любых целях (бизнес и ничего личного!).
    А вот в продуктах от Майкрософт есть дырочки в безопасности! Корпорация Добра гарантирует их наличие и даже научит ими пользоваться любого желающего, исключительно по доброте душевной. И никакой корысти!

    28.02.2017 в 23:31
    0
    Nokia Lumia 830

    Ссылку же! Дайте ссылку на соус!

    01.03.2017 в 0:18
    0
    Microsoft Lumia 950 XL

    P.S.
    Корпорация Добра не несет ответственности за скоммунизженные особо шустрыми программками/игрулями/ни-разу-не-троянами/прочими увеличителями конечностей скачанными из ГуглПлейМаркет*, данные пользователей как то: номера телефонов, логины/пароли учетных записей, отпечатки пальчиков, личные данные(тм), пин-коды и другие банковские карточки.
    *Разработчики, использующие Фирменные Фичи и Фирменные не задокументированные Возможности, не отчисляющие процент Корпорации.
    Столь дерзкие разработчики и их приложения оперативно и незамедлительно удаляются из ГуглПлейМаркет Уникальной Системой Модерирования(тм).
    А вот в магазине Виндовс даже приложений нет! А вот в ГуглПлейМаркете...

    02.03.2017 в 17:07
    0
    Microsoft Lumia 950 XL

    В догонку.
    В рамках конференции PwnFest 2016 в Сеуле команде хакеров Qihoo 360 удалось взломать Google Pixel менее чем за 60 секунд, пишет Forbes.
    Используя «дыру» в программном обеспечении смартфона, хакеры совершили удаленную атаку на девайс и получили к нему полный доступ. Чтобы обойти защиту, специалистам потребовалось лишь отправить сообщение с особым содержимым. В Qihoo 360 отмечают, что данная уязвимость была доступна взломщикам с первого дня продаж Pixel.

Вы должны быть для написания комментариев.