Google công bố lỗ hổng bảo mật trên Windows khiến Microsoft không hài lòng
Google vừa công bố một lỗ hổng bảo mật trên Windows mà nhóm bảo mật của hãng phát hiện ra trên blog của Google. Theo Google thì lỗ hổng bảo mật này cho phép kẻ tấn công có thể vượt qua được cơ chế bảo mật sandbox thông qua một lỗ hổng trong hệ thống win32k, cho phép kẻ tấn công có thể leo thang các đặc quyền trong nhân của Windows sau khi đã xâm nhập thành công.
![]() |
| Google một lần nữa làm khó dễ Microsoft khi công bố lỗi bảo mật trên Windows trong bối cảnh Microsoft vẫn chưa sẵn sàng tung ra bản vá lỗi |
Mặc dù thông tin do Google cung cấp chỉ mô tả lỗi bảo mật này một cách khái quát, cho phép người dùng có đủ thông tin để nhận thức về mối nguy hiểm mà mình có thể đối mặt. Trên thực tế, các thông tin được cung cấp không quá chi tiết để tin tặc có thể dễ dàng nhận diện khai thác. Tuy nhiên, việc Google công bố thông tin về sự tồn tại của lỗ hổng bảo mật cũng sẽ thúc đẩy tội phạm mạng hoạt động tích cực hơn để tìm cách khai thác lỗ hổng bảo mật này.
Google càng khiến cho tình hình thêm nghiêm trọng khi cho biết lỗ hổng bảo mật này hiện đang được tin tặc khai thác một cách triệt để. Dường như Google đang khiến Microsoft mất mặt với khả năng bảo mật của mình khi không thể phát hiện ra lỗ hổng bảo mật nghiêm trọng khiến tin tặc có thể khai thác trước khi được chính Google phát hiện ra.
Đáng chú ý, Google công bố thông tin về lỗ hổng bảo mật trên Windows chỉ 10 ngày sau khi hãng chia sẻ các thông tin chi tiết với Microsoft và điều này khiến Microsoft không hài lòng, bởi lẽ khoảng thời gian 10 ngày là quá ngắn để Microsoft có thể xây dựng và phát hành bản vá lỗi đến người dùng.
“Công bố thông tin về lỗ hổng bảo mật khiến người dùng đối mặt với các rủi ro tiềm ẩn”, phát ngôn viên của Microsoft trả lời phỏng vấn của trang công nghệ VentureBeat. “Chúng tôi khuyến cáo người dùng nên sử dụng Windows 10 và trình duyệt Microsoft Edge để có được sự bảo vệ tốt nhất”.
Trong một thông báo mới được Phó Chủ tịch vụ trách Windows và Thiết bị của Microsoft, Terry Myerson, đưa ra cho biết bản nâng cấp Windows 10 Anniversary Update vừa được Micrrosoft phát hành không bị ảnh hưởng bởi lỗ hổng bảo mật do Google công bố. Myerson cũng cho biết bản vá lỗi bảo mật này sẽ được phát hành vào ngày 8/11 tới đây.
Đây không phải là lần đầu tiên Google công bố lỗ hổng bảo mật trên Windows trước khi một bản vá lỗi được Microsoft xây dựng hoàn chỉnh. Trước đó vào tháng 1/2015, Google cũng đã từng hai lần công bố lỗi bảo mật trên Windows 8.1 khiến Microsoft không hài lòng, tuy nhiên may mắn hai lỗi bảo mật đó không bị khai thác và đã được Microsoft vá lại kịp thời.
Tin mới hơn
Nhà mạng đầu tiên trúng đấu giá “băng tần vàng” để triển khai mạng 5G
Các nhà mạng chuẩn bị cho tắt sóng 2G
Công nghệ giúp doanh nghiệp thoát hiểm
Tài khoản Google không hoạt động sẽ bị xóa
Cảnh báo khi dùng AI chỉnh sửa ảnh, nhất là trẻ em
Tin bài khác
Nguy cơ xuất hiện “bệnh X” do ảnh hưởng của biến đổi khí hậu
06 triển khai thiết bị xác thực VNeID tại các cảng hàng không cả nước
Cảnh báo thủ đoạn chiếm quyền điều khiển điện thoại, máy tính qua phần mềm giả mạo
Sẽ xử lý xong các thuê bao sở hữu trên 10 SIM vào cuối tháng 8/2023
Thêm một mạng di động mới với đầu số 0777
Đọc nhiều
Cách dịch biển số xe xấu-đẹp tại Việt Nam
Tự soi mình theo Nghị quyết Trung ương 4 để liên hệ, kiểm điểm, khắc phục
[Megastory] Phát hiện 11 ca nhiễm COVID-19, Thái Nguyên nâng cao các giải pháp ứng phó
Khu cách ly tập trung đầu tiên trên địa bàn tỉnh Thái Nguyên sẵn sàng hoạt động
Thái Nguyên: 99 ca nghi nhiễm Covid-19, ghi nhận 57 ca mắc Covid-19 (ngày 30/11)
Clip ngắn
Multimedia
[Photo] Mùa sen về trên vùng đất đệ nhất danh Trà
[Photo] Ấn tượng Khai mạc Mùa du lịch Thái Nguyên 2024
[Infographic] Đa dạng hoạt động trong Tuần văn hoá, thể thao, du lịch và Chương trình Khai mạc Mùa du lịch tỉnh Thái Nguyên năm 2024
[Photo] Đảo Trường Sa Lớn - Thị trấn giữa biển khơi
[Photo] Gặp mặt, tri ân chiến sĩ Điện Biên, TNXP, dân công hỏa tuyến, thân nhân liệt sĩ trực tiếp tham gia Chiến dịch Điện Biên Phủ
[Infographic] Những điều cần biết về cải cách tiền lương trong năm 2024
