Un développeur Google Project Zero détecte une faille de sécurité dans le bloc-notes de Microsoft

Technologie / Un développeur Google Project Zero détecte une faille de sécurité dans le bloc-notes de Microsoft 1 minute de lecture

Bloc-notes



En 2014, Google a employé un groupe de pirates et de développeurs pour s'assurer que les systèmes ne sont pas menacés par des vulnérabilités externes. Peut-être qu'ils ont l'un des emplois les plus importants, étant donné le nombre de menaces de sécurité en ligne qui nous entourent. Récemment, ils ont trouvé une grande menace à l'endroit le plus particulier de Windows. Le programme modeste et souvent ignoré, Notepad, est le programme sous le feu cette fois-ci.

Selon un article par MSPOWERUSER, qui citent des références poste de menace . Selon l'article, un développeur, Tavis Ormandy, a remarqué une faille dans le système de sécurité du Bloc-notes. Il existe un fichier de corruption de mémoire qui permet à l'utilisateur d'utiliser l'application de manière à offrir un accès complet au système. Bien qu'il ne s'agisse pas d'une entrée directe dans le système, il suit un point d'entrée initial dans une vue d'ensemble. Le développeur l'a partagé dans un tweet, il est publié sous forme de capture d'écran ci-dessous.



Tweet de Tavis Ormandy



Les gens ont des sentiments mitigés à ce sujet. L'article original soutient l'affirmation selon laquelle c'est à la fois passionnant et alarmant. Bien qu'il faudrait au pirate informatique pour obliger l'utilisateur à ouvrir le fichier du bloc-notes sur son PC, ce n'est pas entièrement impossible. Après tout, ce sont des hackers et ils feraient des efforts incroyables pour obtenir ce qu'ils veulent. D'autre part, Tavis et d'autres développeurs ont donné à Microsoft environ 90 jours pour corriger le bogue. Ils estiment qu'il s'agit d'une lacune majeure qui devrait être comblée dès que possible.



Quoi qu'il en soit, ce sont les dernières nouvelles à ce sujet. Plus de détails n'ont pas été révélés, probablement Microsoft a voulu enterrer l'affaire. Peut-être verrons-nous une mise à jour mineure axée sur la sécurité de Microsoft pour Windows afin de répondre à cette question.