Microsoft nổi đóa vì Google công khai lỗ hổng nghiêm trọng của Windows
Microsoft tuyên bố,ổiđóavìGooglecôngkhailỗhổngnghiêmtrọngcủclip bong da Google đang tỏ ra bất hợp tác khi bất ngờ tiết lộ công khai một lỗ hổng nghiêm trọng trên Windows, chỉ 10 ngày sau khi thông báo cho Microsoft biết.
Hôm 31/10, Google đã cho đăng tải thông tin về lỗ hổng "zero day" (lỗ hổng chưa được công bố hoặc chưa được khắc phục) của hệ điều hành Windows. "Lỗ hổng này đặc biệt nghiêm trọng vì chúng tôi biết nó đang bị lợi dụng triệt để", Google nhấn mạnh.
Theo Google, các hacker đã khai thác lỗ hổng trong phần cốt lõi của Windows, thông qua một lỗi trên hệ thống win32bit để "qua mặt" các sandbox bảo mật. Cho tới hiện tại, Microsoft vẫn chưa phát hành bản vá lỗi hay đưa ra khuyến cáo về lỗ hổng phần mềm này.
Google đã thông báo cho Microsoft về vấn đề nghiêm trọng trên cách đây 10 ngày, hôm 21/10. Hãng tuyên bố đã dành thời gian để Microsoft tự khắc phục vấn đề trước khi lên tiếng về nó. Tuy nhiên, Google cũng có một chính sách chặt chẽ, chỉ cho các nhà cung cấp sản phẩm/dịch vụ 7 ngày để vá lỗi hoặc phát đi cảnh báo về lỗ hổng trên sản phẩm/dịch vụ của họ.
Trong một bài viết đăng tải năm 2013, Google từng giải thích rằng, 7 ngày là thời hạn rất gấp và có thể quá ngắn để cập nhật sản phẩm đối với một số nhà cung cấp. Song, thời hạn này đủ để các nhà cung cấp đó đưa ra khuyến cáo công khai về cách phòng ngừa hoặc giảm nhẹ nguy cơ.
Tuy nhiên, với diễn biến mới, Microsoft đã lên án động thái của Google. Họ cáo buộc việc tiết lộ lỗ hổng trên Windows của Google có thể đẩy các khách hàng của công ty vào rủi ro tiềm tàng.
Đây không phải là lần đầu tiên hai công ty bất đồng về việc công khai lỗ hổng bảo mật. Năm 2015, Google từng thông báo cho công chúng biết những lỗ hổng chưa xác định trên Windows, trước khi Microsoft có cơ hội phát hành những bản vá lỗi. Việc này từng khiến Microsoft vô cùng tức giận vào thời điểm đó.
Brian Martin, giám đốc phục trách thông tin lỗ hổng tại công ty bảo mật Risk Based Security, nhận định, Microsoft có thể tìm ra giải pháp khắc phục vấn đề trong vòng 7 ngày. Vá lỗi Windows có thể đồng nghĩa với việc giải quyết các vấn đề ở nhiều nền tảng khác nhau của hệ điều hành và đảm bảo rằng bản vá lỗi không phá vỡ bất kỳ chương trình lập trình hiện hữu nào.
Ông Martin nói thêm rằng, việc tạo ra một bản vá lỗi trong vòng vài ngày tất nhiên vô cùng phức tạp và khó khăn. Song, Google có một số căn cứ để công khai cảnh báo công chúng, đặc biệt khi các hacker đang khai thác lỗ hổng trên Windows này.
Google đồng thời cho biết, với Windows 10, trình duyệt Chrome của hãng sẽ ngăn chặn vấn đề xảy ra. Với sandbox bảo mật của mình, Chrome có thể vô hiệu hóa việc khai thác lỗi hệ thống win32k.sys.
Tuấn Anh(Theo PC World)
(责任编辑:Thế giới)
- ·Soi kèo góc Lille vs Dortmund, 00h45 ngày 13/3
- ·Soi kèo góc Ballkani vs Santa Coloma, 21h30 ngày 16/7
- ·Nhận định, soi kèo Nam Định vs Hà Tĩnh, 18h ngày 1/10
- ·Soi kèo phạt góc Ordabasy vs Petrocub HIncesti, 22h00 ngày 10/7
- ·Nhận định, soi kèo Lille vs Dortmund, 00h45 ngày 13/3: Kịch tính tới phút cuối
- ·Phân tích kèo hiệp 1 San Luis vs UNAM Pumas, 9h05 ngày 19/8
- ·Nhận định, soi kèo Sài Gòn vs Hà Tĩnh, 19h15 ngày 27/8
- ·Soi kèo góc Celje vs Flora Tallinn, 00h00 ngày 17/7
- ·Nhận định, soi kèo Neftchi Baku vs Turan Tovuz, 22h30 ngày 10/3: Đối thủ yêu thích
- ·Soi kèo phạt góc Ordabasy vs Petrocub HIncesti, 22h00 ngày 10/7
- ·Nhận định, soi kèo Persebaya vs PSIS Semarang, 20h30 ngày 12/3: Khó thắng cách biệt
- ·Soi kèo góc Canada vs Uruguay, 7h00 ngày 14/7
- ·Nhận định, soi kèo SLNA vs Viettel, 18h ngày 1/10
- ·Nhận định, soi kèo Puebla vs Necaxa, 9h05 ngày 17/8
- ·Nhận định, soi kèo KF Tirana vs KF Vllaznia Shkoder, 23h00 ngày 11/3: Cửa dưới gây bất ngờ
- ·Nhận định, soi kèo HNK Vukovar 91 vs NK Dubrava Zagreb, 19h30 ngày 25/11: Tiếp tục gieo sầu
- ·Nhận định, soi kèo Hải Phòng vs HAGL, 18h ngày 30/9
- ·Nhận định, soi kèo Toluca vs Monterrey, 7h ngày 18/8
- ·Nhận định, soi kèo Espanyol vs Girona, 03h00 ngày 11/3: Khách rơi tự do
- ·Nhận định, soi kèo Cruz Azul vs Tijuana, 9h05 ngày 18/8