Lỗ hổng Internet Explorer do Google Researcher tiết lộ được sử dụng trong các cuộc tấn công có chủ đích

11 Tháng bảy 2013Mohit Kumar

Google và Microsoft lại đối đầu nhau. Trong một tuyên bố gần đây, Microsoft cho biết tin tặc đã tích cực khai thác một lỗ hổng được tiết lộ công khai bởi một nhà nghiên cứu của Google, Tavis Ormandy.

tin tặcMicrosoft đã giải quyết lỗ hổng trong báo cáo hàng tháng “Vá thứ ba” gói bản sửa lỗi cho tháng 7. Tavis Ormandy đã tiết lộ lỗ hổng trong Windows 7 và 8 cho phép người dùng cục bộ có được các đặc quyền cấp cao, giúp tin tặc dễ dàng xâm phạm hệ thống hơn.

Ormandy đã bị chỉ trích bởi Microsoft và một số người trong cộng đồng bảo mật, những người đăng ký thực hành rằng một lỗ hổng bảo mật không nên được công khai cho đến khi nhà sản xuất phần mềm có cơ hội khắc phục nó. Ormandy nói rằng Microsoft “đối xử với các nhà nghiên cứu lỗ hổng với sự thù địch lớn“và là”thường rất khó làm việc với“. Ông cũng khuyên các nhà nghiên cứu nên sử dụng bút danh khi giao dịch với những gã khổng lồ phần mềm.

Năm 2012, Tavis buộc tội Sophos “thực hành phát triển kém và tiêu chuẩn mã hóa” sau khi anh ấy phát hiện ra một số sai sót khó chịu.

Không nơi nào đề cập đến việc liệu các nỗ lực tấn công có thành công hay không hoặc mức độ phổ biến của các nỗ lực đó. Tháng này trong Bản vá Thứ Ba, Bảy bản tin đã được Microsoft phát hành ngày hôm qua, sáu trong số đó là quan trọng.

Tìm thấy bài viết này thú vị? Theo dõi chúng tôi tại Twitter và LinkedIn để đọc thêm nội dung độc quyền mà chúng tôi đăng.

Leave a Reply