Google svela un'altra falla in Windows 10 prima che la patch sia pronta

di

All'inizio della settimana su queste pagine abbiamo parlato della falla di sicurezza scovata in Edge e svelata pubblicamente dal team Project Zero di Google prima della diffusione dell'aggiornamento da parte del colosso di Redmond.

A quanto pare lo stesso sarebbe accaduto con Windows 10. Project Zero avrebbe svelato l'ennesima falla di sicurezza presente in Ten e che Microsoft ancora non avrebbe risolto nei novanta giorni previsti dal protocollo.

Neowin ha notato che Google ha segnalato due bug a Microsoft a novembre, ma l'azienda ha affrontato solo uno di essi con le recenti connessioni del Patch Tuesday.

L'ultimo problema non risolto consente ad un utente normale di ottenere i privilegi di amministratore su un sistema. Microsoft ha valutato il difetto come "importante", ma non "critico", in quanto non può essere sfruttato da remoto, E' chiaro che si tratta di un problema estremamente importante e che va risolto, in quanto un utente malintenzionato potrebbe potenzialmente sfruttarlo per eseguire da remoto del codice malevole per ottenere l'accesso come admin ed infettare i computer.

Almeno al momento non è chiaro quando Microsoft abbia intenzione di affrontare la falla di sicurezza in Windows 10. Insieme a quelle di Edge di cui abbiamo discusso nelle passate ore, però, rappresentano delle falle estremamente importanti che la compagnia di Satya Nadella deve risolvere nel minor tempo possibile.

L'approccio di Google, però, finirà senza dubbio nuovamente sotto i riflettori.