Descobert un greu fallada en un codi d'execució de windows

Taula de continguts:
Males notícies per a Microsoft. Diversos investigadors de l'anomenat Google Project Zero han estat buscant errors en Windows i els seus diversos components, i sembla que han donat amb un. Ells mateixos ho defineixen com una fallada realment dolent, que traduint, és un error dels grossos.
Descobert un greu fallada en un codi d'execució de Windows
A què fa referència aquesta decisió? Es tracta d'una greu vulnerabilitat en un dels RCE (Codis remots d'execució) de el sistema operatiu. Això és tot el que s'ha revelat de la sentència fins al moment.
Quines conseqüències té?
Els descobridors d'aquest greu error no han volgut revelar molt més sobre el seu origen o magnitud. El que sí que han dit és que Microsoft està informada la decisió que han detectat. També, han dit que l'empresa americana té un màxim de 90 dies per donar-li solució a aquest problema i per realitzar explicacions sobre el mateix. Passat aquest període, ells mateixos publicaran el seu propi informe explicant l'origen de el problema. Però abans li donen l'oportunitat a l'empresa de ser ells mateixos els que ho expliquin.
Han volgut revelar alguns detalls sobre aquest error, que poden donar una mica de llum. Equips Windows poden ser hackejats i controlats de forma remota i es tracta d'un atac que es pot expandir. Com un cuc, així ho afirmen els descobridors.
La revelació de la decisió està causant controvèrsia. Mentre que alguns veuen molt bé que ho facin públic i així informar els usuaris, altres creuen que només creen pànic i confusió. Ens falta la resposta de Microsoft, que no ha reaccionat. Tot i que s'espera un pegat de seguretat al maig, per la qual cosa en breu sabrem més segurament.
Intel parchea una fallada d'execució remota que portava actiu des del 2008 en els seus processadors

Aquesta vulnerabilitat de seguretat crítica en els processadors d'Intel permetia als hackers prendre el control remot d'un equip i infectar de malware.
Una vulnerabilitat en 7zip obre la porta a l'execució de codi arbitrari

S'ha descobert una important vulnerabilitat a 7zip, la qual permet executar codi arbitrari i elevar el nivell de privilegis en el sistema.
Confirmat una fallada de seguretat en windows 10 i windows server 2016 descobert per la nsa

Confirmat una fallada de seguretat en Windows 10 i Windows Server 2016 descobert per la NSA. Descobreix més sobre aquesta fallada de seguretat.