Pplware

Google revela nova falha de segurança da Microsoft sem solução

A Google, com o Projeto Zero, procura encontrar vulnerabilidades e falhas de segurança em software, aplicações web e tudo o que esteja relacionado com tecnologia. A sua política para revelar estas falhas é muito firme e ao fim de 90 dias são tornadas públicas.

Isso voltou a acontecer e desta vez o visado é, novamente, a Microsoft, que tem assim mais uma falha do Windows 10 tornada pública, sem que tenha sido ainda resolvida.


A Google tem um vasto leque de descoberta de falhas de segurança pelo seu Projeto Zero. Mesmo que estejam por resolver, a Google torna-as públicas e desta vez mostrou que é o Windows 10 que está vulnerável. A Microsoft volta a ter uma vulnerabilidade exposta, sem que tenha planos definidos para a resolver.

A nova falha reportada pela Google no Windows 10

Do que é conhecido, esta falha pode levar a que qualquer utilizador do Windows 10, com permissões apenas de leitura num hardlink de ficheiro ou pasta, possa ver as suas permissões aumentadas e passar a ter permissões de escrita sobre esse conteúdo. A Microsoft garante que a exploração desta falha requer o acesso físico à  máquina e, por isso, tem um grau reduzido de probabilidade de ser usada.

Esta falha é conhecida pela Microsoft desde o novembro do ano passado e fazia parte de 2 problemas que foram reportados. Um deles foi recentemente corrigido e este aguarda uma data e uma solução.

A repetição dos problemas do passado com a Microsoft

Esta situação de revelar falhas da Microsoft não é nova e ainda no último fim de semana aconteceu um caso semelhante, que afetava o Edge. O passado mostrou que a Google tem este comportamento não apenas com a Microsoft, mas com outras empresas. As críticas surgiram da Microsoft e, mesmo assim, a Google continua a aplicar a sua política.

Muitas vozes críticas têm mostrado o seu desagrado à Google, por expor os utilizadores. Muitos outros levantam questões sobre as vantagens que a Google tem sobre a sua concorrência ao revelar estas falhas. A verdade é que a gigante da Internet continua a investigar e a revelar as falhas, levando a que sejam corrigidas.

Exit mobile version