Google Project Zero Ekibi Windows’da Kritik Bir Güvenlik Açığı Tespit Etti

google

Google Project Zero Ekibi Windows’da Kritik Bir Güvenlik Açığı Tespit Etti

Google Project Zero Ekibi, Windows’da bilgisayar korsanlarının aktif olarak kullandığı bir güvenlik açığını tespit etti Google Project Zero Ekibi, Microsoft’a açığı kapatması ve güncellemesi için 1 hafta süre verdi. yayınladı.

Google Project Zero Ekibi, Microsoft’a verdiği bir hafta sürenin dolmasının ardından güvenlik zafiyetini yayınladı. Microsoft verilen 1 hafta süre içinde açığı kapatmadı ve güncellemedi. Google Project Zero Ekibi açığı CVE-2020-17087 kodu ile etiketlendirdi.

micrsoft

Google Çalışanları Zafiyeti Buldu

Google çalışanlarının bulduğu güvenlik zafiyetinden Windows 7 ve Windows 10 işletim sistemleri etkilenmektedir. Google Project Zero Ekibi tarafından yapılan açıklamada güvenlik zafiyetinin bilgisayarda kullanıcının erişimi yükseltmesine olanak sağlıyordu windows da bulunan açık chrome de bulunan açıkla beraber entegre şekilde bilgisayar korsanları tarafından kullanılıyordu fakat Google geçtiğimiz hafta chrome de oluşan güvenlik açığını yamalayarak kapattı.

vuln

Microsoft tarafından 10 Kasımda yama bekleniyor

Google Project Zero Ekibi’nin lideri olan Ben Hawkes, twitter hesabından yaptığı paylaşımda Microsoft’un 10 kasımda açığı kapatacağını ve güncelleyeceğini belirtti fakat Microsoft tarafından bu tarih henüz onaylanmadı.

Google ve Microsoft gibi dünyanın en büyük şirketlerinde bile hala güvenlik zafiyeti bulunabiliyor bazı zamanlar bu güvenlik zafiyeti ciddi derecede sorun oluşturuyor bazen ise herhangi bir tehlike arz etmiyor. Bilgisayar korsanları Google ve Microsoft gibi dev şirketlerde güvenlik açığı bulmak ve bunlardan yararlanmak için fırsat kolluyor.

Yazıyı Değerlendir
[Toplam: 0 Ortalama: 0]