Desenvolvedor do Google Project Zero pega buraco na segurança no bloco de notas da Microsoft

Tecnologia / Desenvolvedor do Google Project Zero pega buraco na segurança no bloco de notas da Microsoft 1 minuto lido

Bloco de anotações



Em 2014, o Google empregou um grupo de hackers e desenvolvedores para garantir que os sistemas não fossem ameaçados por vulnerabilidades externas. Talvez eles tenham um dos empregos mais importantes, dado o número de ameaças à segurança online que nos cercam. Recentemente, eles encontraram uma grande ameaça no local mais peculiar do Windows. O modesto e freqüentemente ignorado programa, Notepad, é o programa que está sendo atacado desta vez.

De acordo com um artigo de MSPOWERUSER, quem cita referências de posto de ameaça . De acordo com o artigo, um desenvolvedor, Tavis Ormandy, notou uma falha no sistema de segurança do Notepad. Existe um arquivo de corrupção de memória que permite ao usuário usar o aplicativo de forma a oferecer acesso total ao sistema. Embora não seja uma entrada direta no sistema, segue um ponto de entrada inicial para o quadro maior. O desenvolvedor compartilhou em um tweet, postado como uma imagem abaixo.



Tweet por Tavis Ormandy



As pessoas têm sentimentos confusos sobre isso. O artigo original apóia a afirmação de que isso é bastante excitante e alarmante ao mesmo tempo. Embora seja necessário o hacker fazer o usuário abrir o arquivo do bloco de notas em seu PC, isso não é totalmente impossível. Afinal, esses são hackers e eles iriam longe demais para conseguir o que desejam. Por outro lado, Tavis e outros desenvolvedores deram à Microsoft cerca de 90 dias para consertar o bug. Eles acreditam que é uma grande lacuna que deve ser resolvida o mais rápido possível.



Enfim, essas são as últimas notícias que há sobre o assunto. Mais detalhes não foram revelados, provavelmente a Microsoft queria enterrar o assunto. Talvez veríamos uma pequena atualização centrada na segurança da Microsoft para o Windows para resolver o problema.