Google Project Zero bringt Microsoft auf Hochtouren in Bezug auf die Windows 10-Sicherheit

Inhaltsverzeichnis:

Video: Microsoft Defender Application Control 2024

Video: Microsoft Defender Application Control 2024
Anonim

Windows 10 hat in Bezug auf Sicherheitsanfälligkeiten eine ziemlich saubere Bilanz geführt. Obwohl es nicht perfekt ist, kann man sagen, dass Microsoft gute Arbeit geleistet hat, um Windows 10 gepatcht und sicher zu halten. Dies ist jedoch bei einem kürzlich durchgeführten Scan von Googles Project Zero nicht der Fall.

Project Zero hat festgestellt, dass Microsoft Windows 10 eine Sicherheitsanfälligkeit entwickelt hat, die mit einer Datei namens gdi32.dll verbunden ist. Es gibt mehrere Programme, die diese Datei verwenden, und die Tatsache, dass sie als Sicherheitslücke aufgeführt wurde, ist besorgniserregend.

Was ist Project Zero?

Project Zero ist eine ehrgeizige Initiative von Google, die darauf abzielt, „technische Tragödien“ zu verhindern. Dazu identifizieren sie Zero Day-Schwachstellen und melden sie an den entsprechenden Softwarehersteller. Dies geschieht nicht sofort, sondern in 90 Tagen.

Wenn der Softwarebesitzer die Anforderungen nicht erfüllt, macht Project Zero die Informationen öffentlich. Dies ist nachteilig für den Softwareentwickler, aber von Vorteil für alltägliche Benutzer, die sich mit dem neu gewonnenen Wissen verteidigen können.

Microsoft schweigt

Microsoft hat noch keine Kommentare zur Situation abgegeben. Darüber hinaus gibt es keine Informationen zu einem Patch für dieses Problem. Da es sich um eine Sicherheitsanfälligkeit in Kerndateien handelt, sollte es nicht lange dauern, bis sie behoben ist, aber die Stille von Microsoft beunruhigt viele Benutzer. Denken Sie auch daran, dass der Patch-Dienstag dieses Monats auf Mitte März verschoben wurde. Dieser Patch enthält möglicherweise die Lösung für die Sicherheitsanfälligkeit.

Enthaltene Situation

Die Tatsache, dass Microsoft eine Sicherheitsanfälligkeit in Bezug auf Windows 10-Dateien deaktiviert hat, ist nicht sehr beruhigend. Dieser scheint jedoch keine unmittelbare Katastrophe zu versprechen, was möglicherweise erklärt, warum Microsoft noch keine Maßnahmen ergriffen hat. Die Benutzer müssen warten, bis der Technologieriese mindestens eine Erklärung abgegeben hat, geschweige denn eine Lösung für das Problem gdi32.dll.

Es ist so gut wie unwahrscheinlich, dass Microsoft Project Zero gestattet, die Details der Sicherheitsanfälligkeit vor dem Patchen zu veröffentlichen. Wahrscheinlich wird der Redmond-Riese in den nächsten Tagen weitere Einzelheiten zu dieser Situation bekannt geben.

Google Project Zero bringt Microsoft auf Hochtouren in Bezug auf die Windows 10-Sicherheit