Google Project Zero 개발자, Microsoft 메모장의 보안 허점 포착

기술 / Google Project Zero 개발자, Microsoft 메모장의 보안 허점 포착 1 분 읽기

메모장



2014 년에 Google은 시스템이 외부 취약성에 의해 위협받지 않도록 해커 및 개발자 그룹을 고용했습니다. 우리를 둘러싼 온라인 보안 위협의 수를 고려할 때 아마도 그들은 가장 중요한 직업 중 하나를 가지고있을 것입니다. 최근에 그들은 Windows의 가장 특이한 곳에서 큰 위협을 발견했습니다. 겸손하고 자주 무시되는 프로그램 인 메모장은 이번에 실행중인 프로그램입니다.

에 따르면 조 으로 MSPOWERUSER, 누가 참조 인용 위협 . 기사에 따르면 개발자 인 Tavis Ormandy는 메모장 보안 시스템의 결함을 발견했습니다. 사용자가 시스템에 대한 전체 액세스 권한을 제공하는 방식으로 앱을 사용할 수 있도록하는 메모리 손상 파일이 있습니다. 시스템에 직접 진입하는 것은 아니지만 초기 진입 점을 따라 더 큰 그림으로 들어갑니다. 개발자가 트윗으로 공유했으며 아래 스크린 샷으로 게시됩니다.



Tavis Ormandy의 트윗



사람들은 이것에 대해 복잡한 감정을 가지고 있습니다. 원래 기사는 이것이 매우 흥미롭고 동시에 놀라운 것이라는 주장을 뒷받침합니다. 사용자가 PC에서 메모장 파일을 열도록하려면 해커가 필요하지만 완전히 불가능한 것은 아닙니다. 결국 이들은 해커이며 원하는 것을 얻기 위해 놀라운 길이로 갈 것입니다. 반면에 Tavis와 다른 개발자는 Microsoft에 90 일 정도의 버그 수정을 제공했습니다. 그들은 가능한 한 빨리 해결해야하는 큰 허점이라고 믿습니다.



어쨌든이 문제에 대한 최신 뉴스입니다. 자세한 내용은 공개되지 않았으며 아마도 Microsoft는 문제를 묻고 싶었을 것입니다. 아마도 Microsoft에서이 문제를 해결하기 위해 Windows 용 보안 중심의 사소한 업데이트를 보게 될 것입니다.