Project Zero, el grupo de investigadores de seguridad de Google, también conocidos como la peor pesadilla de Microsoft, ha desvelado otra vulnerabilidad en Windows 10 luego de que la empresa se volviese a quedar sin tiempo al pasarse los 90 días que Google da para para corregir los fallos que descubre.
En su reporte, Project Zero explica cómo el bug podría permitir a un atacante ganar privilegios administrativos en el sistema en caso de ser explotado. El problema ha sido listado como de alta severidad por Google porque resulta fácil de explotar.
Aparentemente se trataba de dos bugs similares que fueron reportados inicialmente a Microsoft en noviembre, la empresa corrigió uno en su actualización mensual de los jueves durante febrero, pero el que acaba de desvelar Google no se tocó.
Como la vulnerabilidad no puede ser explotada de forma remota, Microsoft la clasifica como "importante" y no como "critica". El fallo que solo afecta a Windows 10 aún no tiene fecha de resolución clara.
Este es el segundo fallo de seguridad en un producto de Microsoft expuesto esta semana por Google. El lunes les comentamos sobre una vulnerabilidad en el navegador Edge que la empresa no puedo corregir en los 90 días establecidos por Project Zero porque "la solución resultó más completa de lo que habían anticipado".
Microsoft probablemente continuará frustrada con la política de Google de hacer públicas las vulnerabilidades antes de que tengan solución, pero en Project Zero seguirán en las mismas, pues creen que la presión es la que hace que muchas empresas muestren interés en solucionar sus problemas por miedo a terminar en las noticias.
Vía | Windows Central
En Genbeta | Google acusa a Microsoft de hacer vulnerables Windows 7 y 8 cada vez que actualiza Windows 10
Ver 25 comentarios
25 comentarios
mrfloppy
Es una pena, además en un navegador cuya única función es bajar Chrome o Firefox en la mayoría de las ocasiones...
rickraso
No soy un genio informático, pero comparto mi experiencia: Tengo una pc humilde, i3 de 4ta generacion, con 2 gb de ram. nada mas. Me resistía a usar otro sistema operativo que no sea windows 7, ya que leía comentarios en la red, o en videos de youtuve, que windows 10 consume demasiados recursos, tenia errores o no funcionaban los drivers, todo eso me tenía asustado. Hasta que sucedió lo peor, instale un programa crackeado, para editar, y era un terrible virus o bueno como le llaman también malware se instalo en mi pc, formateando mi disco D, y generando un consumo al 100% de mi pc, era desesperante, asi que decidí obligatoramente, y con miedo, instalar windows 10. Me bajé la version oficial desde la web de microsoft, ya que es gratuito y lo instalé. Grande fue mi sorpresa al notar la rapidez con la que enciende la PC y la fluidez con la que funciona todo, y sobre todo el diseño, era para mi algo nuevo. Así que había llegado la hora de instalar los drivers para mis dispositivos, pero ...¡no era necesario! todo ya estaba listo, los mandos jostick se autoconfiguraban con el propio driver de windows, de igual forma los puertos usb, la impresora, todo se autoconfiguraba únicamente conectandolo a la PC. Y mi configuración está sincronizada en la nube de outlook. Voy 3 meses y me arrepiento de no haber usado antes windows 10, la lección que aprendí es que no debemos llevarnos por comentarios tediosos, la única forma de saber si algo funciona bien es probándolo. Es mi breve historia, gracias.
eltoloco
.
samuelgutierrez
windows 10 lleno de errores, vulneravilidades, pantallazos azules, ese es el motivo por lo que muchos no quieren actualizarse a windows 10. ademas es muy pesado y necesita mucho memoria ram y un potente procesador de 8 nucleos para procesar mucha informacion. deberia de reconfigurar a windows 10 desde cero y crear una sola version para usuarios y y empresas.
jesusverduzco
Lo curioso del asunto es que Google en su afán por encontrar toda clase de vulnerabilidades para desprestigiar a la competencia lo que esta haciendo es que sea mas seguro el sistema de la competencia que el propio, lo que deberían de hacer es actualizar millones de dispositivos android que dejan en versiones obsoletas y vulnerables.
Ojo que no estoy defendiendo a Microsoft solo que Google parece estar mas interesada en corregir fallos en la competencia que en sus propios sistemas.
Usuario desactivado
mientras las empresas se lo tomen bien,..... pero el problema es cuando sacas en publico,fallos de otra empresa que es competencia tuya....y se lo tome mal.... y puedan denunciar agoogle....