Обнаружен серьезный недостаток кода выполнения Windows

Оглавление:
Плохие новости для Microsoft. Различные исследователи из так называемого Google Project Zero искали недостатки в Windows и ее различных компонентах, и, похоже, они их нашли. Они сами определяют это как действительно плохую ошибку, перевод которой - неудача жира.
Обнаружен серьезный недостаток кода выполнения Windows
К чему относится это постановление? Это серьезная уязвимость в одном из RCE (кодов удаленного выполнения) операционной системы. Это все, что было обнаружено из постановления до настоящего времени.
Какие последствия это имеет?
Исследователи этого серьезного сбоя не хотели раскрывать гораздо больше о его происхождении или значении. Они сказали, что Microsoft информируется о сбое, которое они обнаружили. Кроме того, они сказали, что у американской компании есть максимум 90 дней, чтобы решить эту проблему и дать объяснения по этому поводу. После этого периода они опубликуют свой собственный отчет, объясняющий происхождение проблемы. Но прежде чем дать компании возможность объяснить это самим.
Они хотели раскрыть некоторые детали об этом решении, которые могут пролить некоторый свет. Компьютеры с Windows могут быть взломаны и контролироваться удаленно, и это атака, которая может распространяться. Как червь, первооткрыватели так говорят.
Раскрытие решения вызывает противоречие. В то время как некоторые прекрасно понимают, что они делают это публичным и таким образом информируют пользователей, другие считают, что они только создают панику и растерянность. Мы пропускаем ответ Microsoft, который не отреагировал. Хотя в мае ожидается обновление для системы безопасности, мы узнаем об этом позже.
В коалиции обнаружен недостаток безопасности

Мы все еще не оправились от того, что происходит с Spectre и Meltdown, так как обнаружена новая уязвимость, которая теперь затрагивает процессоры AMD с технологией AMD Secure.
В моих облачных дисках wd обнаружен серьезный недостаток безопасности

Оказывается, этот недостаток безопасности в устройствах с My Cloud NAS позволяет любому пользователю войти в устройство с именем пользователя mydlinkBRionyg и паролем abc12345cba.
Уязвимость в 7zip открывает двери для выполнения произвольного кода

В 7zip была обнаружена серьезная уязвимость, позволяющая запускать произвольный код и повышать уровень привилегий в системе.