Google beschreibt einen Windows 10 Bug in seinem Blog

Google hat Adobe und auch Microsoft über eine Schwachstelle im System hingewiesen. Dabei handelt es sich um eine Zero-Day Lücke im Windows Kernel, die einen „Ausbruch“ aus einer gesicherten Sandbox möglich macht.

"It can be triggered via the win32k.sys system call NtSetWindowLongPtr() for the index GWLP_ID on a window handle with GWL_STYLE set to WS_CHILD. Chrome’s sandbox blocks win32k.sys system calls using the Win32k lockdown mitigation on Windows 10, which prevents exploitation of this sandbox escape vulnerability."

Google hatte beide am 21.Oktober darüber informiert, aber Microsoft hat darauf noch nicht mit einem Patch reagiert.

Aber gleich vorneweg: Wer seinen Flash Player auf dem neuesten Stand hat, braucht sich keine weiteren Gedanken machen. Der Notfallpatch vom 26.Oktober behebt dieses Problem soweit, dass ein Angriff oder ein ausbrechen nicht mehr möglich ist. Microsoft wird dann sicherlich zum 8.November (Patchday) den Rest im System abdichten.

Microsoft selber war über diese doch kurzfristige Offenlegung nicht gerade erfreut. „Google hat damit die Nutzer sehr verunsichert.“

"We believe in coordinated vulnerability disclosure, and today’s disclosure by Google puts customers at potential risk.
Windows is the only platform with a customer commitment to investigate reported security issues and proactively update impacted devices as soon as possible. We recommend customers use Windows 10 and the Microsoft Edge browser for the best protection."

So schön es auch ist, dass viele Firmen die Sicherheit ganz oben auf ihrer Fahne stehen haben. Doch dann kommuniziert man doch eher untereinander, ohne gleich ein paar Tage später diese Lücke öffentlich zu machen. Oder wie seht ihr das?

Quelle: Google

via: tnw
Google beschreibt einen Windows 10 Bug in seinem Blog
zurück zur Startseite

4 Kommentare zu “Google beschreibt einen Windows 10 Bug in seinem Blog

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hiermit akzeptiere ich die Datenschutzerklärung für diesen Kommentar.

Aktuelle News auf Deskmodder.de
alle News anzeigen
Deskmodder