Google revela el bloqueo de Microsoft Edge antes del lanzamiento del parche

Ahí vamos de nuevo. El Google tiene un proyecto de seguridad para encontrar las vulnerabilidades del software y advertir a los responsables. Si no se lanza una solución dentro de los 90 días, el error se divulga públicamente. Y una vez más, Microsoft rompió el plazo.

Como explica Neowin , el navegador Edge tiene un agujero de seguridad de nivel «medio» en una función diseñada para mitigar la ejecución de código arbitrario.

Google revela el bloqueo de Microsoft Edge antes del lanzamiento del parche 1

Esto es Arbitrary Code Guard (ACG), disponible desde Windows 10 Creators Update. Básicamente, Edge tiene un proceso separado para compilar JavaScript en código nativo y reservar espacio en la memoria.

El proceso se ejecuta de forma aislada en un entorno limitado, pero según Google , es posible romper esta protección e inyectar en la memoria código ejecutable y potencialmente malicioso.

Google dio la advertencia a Microsoft en noviembre de 2017. La compañía dijo que no podría resolver el fallo dentro de los 90 días, ya que era más complejo de lo esperado, por lo que el plazo se extendió otros 14 días como de costumbre .

Aún así, Microsoft rompió la fecha límite y Google anunció la falla. Ella dice que el parche estará disponible solo el 13 de marzo con Patch Tuesday.

Google revela el bloqueo de Microsoft Edge antes del lanzamiento del parche 2

La iniciativa de Google, llamada Proyecto Cero, reveló públicamente dos fallas graves en Windows en 2015 , y otra el año pasado . Esto molestó a Microsoft: Microsoft cree que el plazo de 90 días puede ser demasiado corto en algunos casos.

En septiembre, Microsoft descubrió una falla en Chrome que le permitió ejecutar código de forma remota. Se solucionó en unos pocos días en el canal beta, pero permaneció en la versión estable «durante casi un mes». Como resultado, la compañía solo hizo esto público en octubre después de que se lanzó la solución a todos.

Con información: Neowin , The Verge .

Contenido Relacionado

Microsoft Launcher 5.0 para Android renueva las funciones visuales y de ganancias

Microsoft Launcher 5.0 para Android renueva las funciones visuales y de ganancias

Además de revelar el portátil Surface Laptop 2, Microsoft eligió esta semana para hacer varios anuncios. Entre ellos está el ...
Leer Más
Después de la presión de Uber, el Senado cambia el proyecto de ley que regula las aplicaciones de transporte

Después de la presión de Uber, el Senado cambia el proyecto de ley que regula las aplicaciones de transporte

Nuestros parlamentarios quieren regular las aplicaciones de transporte en todo Brasil. El House Bill (PLC) 28/2017 fue votado con urgencia ...
Leer Más
Una manera fácil de convertir archivos de audio y video usando VLC

Una manera fácil de convertir archivos de audio y video usando VLC

Si usa VLC para reproducir los archivos de audio y video en su computadora, sabrá que es bueno en lo ...
Leer Más
Descargue el tema de Green World para Windows 7 desde Microsoft

Descargue el tema de Green World para Windows 7 desde Microsoft

Ahora que Microsoft ha abierto la Galería de personalización de Windows para el envío de creativos, puedes esperar ver más ...
Leer Más
La cámara utiliza el reconocimiento facial de Google para proteger los hogares.

La cámara utiliza el reconocimiento facial de Google para proteger los hogares.

Nest ofrece productos conectados a Internet, como termostatos y cámaras de seguridad ; Fue adquirido por Google hace unos años ...
Leer Más
El paquete de solución de problemas de Microsoft Fix It o Automated Troubleshooting Package no funciona

El paquete de solución de problemas de Microsoft Fix It o Automated Troubleshooting Package no funciona

Hemos estado cubriendo varios Fix Its y ATS de Microsoft Automated Troubleshooting (MAT). Estas herramientas nos ayudan a identificar y ...
Leer Más

Deja un comentario