Microsoft обозлилась на Google за раскрытие информации о «дыре» в Windows

Microsoft обозлилась на Google за раскрытие информации о «дыре» в Windows

Корпорация Microsoft раскритиковала Google за то, что та разместила в открытом доступе информацию об уязвимости в Windows 8.1 и эксплойт к ней всего лишь за два дня до того момента, когда Microsoft собиралась выпустить соответствующий патч.

Уязвимость, о которой идет речь, позволяет пользователям Windows повышать свои привилегии в системе до администратора и получать доступ к функциям, которые по умолчанию должны быть для них недоступны.

Недовольство, в частности, в официальном блоге корпорации высказалКрис Бетс(Chris Betz), старший директор Microsoft Security Response Center. В длинной статье, автором которой он стал, говорится о появлении более серьезных угроз информационной безопасности и необходимости сплоченной борьбы с ними вместо того, чтобы действовать по отдельности, пишет safe.cnews.ru.

«К сожалению, Google пренебрегла правилами координированного раскрытия информации об уязвимостях и опубликовала информацию за два дня до запланированного выпуска обновления, несмотря на наши просьбы не делать этого», — заявил Бетс. По его мнению, для Google оказалось важнее первой сообщить об уязвимости, чем обезопасить пользователей.

«Правила и подходы, заключающиеся в ограничении или пренебрежении партнерских отношений при поиске и устранении уязвимостей, не несут никакой пользы ни самим исследователям, ни разработчикам ПО, ни пользователям. Такие методы оставляют всех в проигрыше», — заявил представитель Microsoft. По его мнению, те, кто раскрывает информацию об уязвимостях до выпуска патчей, наносит вред «миллионам пользователей, зависящих от программного продукта».

Специалисты Google обнаружили уязвимость в октябре 2014 г. и сразу же уведомили Microsoft. Это было сделано в рамках проекта Project Zero. Согласно его правилам, информация о баге раскрывается публично спустя 90 дней со дня уведомления производителя программного продукта о его наличии.

Project Zeroбыл анонсирован в июле 2014 г. Одним из первых его участником стал хакерДжордж Хотц(George Hotz), он же GeoHot — первый и единственный человек, которому удалось взломать Sony PlayStation 3. Цель проекта — поиск уязвимостей в популярном программном обеспечении и проверка скорости реакции вендоров, заключающаяся в оценке времени между обнаружением уязвимости и выпуском обновления. Microsoft этот тест не прошла.

Добавим, что с января 2015 г. Microsoft закрыла бесплатный сервис раннего предупреждения об угрозах Advance Notification Service (ANS). Теперь он доступен только для тех корпоративных клиентов, которые пользуются платной поддержкой Premium. Сервис ANS позволял узнавать уязвимости, к которым компания собирается выпустить патчи в ближайшее время.

Украинские телефонные мошенники переключаются на европейцев

В Сбербанке зафиксировали смещение фокуса украинских мошеннических кол-центров на жителей стран Европы и СНГ. Причиной этого стали системные меры, которые в последние годы предпринимаются в России для противодействия дистанционному мошенничеству. На эту тенденцию обратил внимание заместитель председателя правления Сбербанка Станислав Кузнецов.

В интервью РИА Новости Кузнецов отметил:

«Что касается украинских кол-центров, то они стали ориентироваться и на другие направления “работы”. В 2025 году на фоне предпринимаемых в стране мер противодействия мы видим существенный переток телефонных звонков уже в сторону других государств».

В целом украинские кол-центры совершают мошеннические звонки в более чем 20 стран. По отдельным направлениям их объём достигает до 2 млн звонков в сутки. Для сравнения, по данным сервиса «Защитник МТС», за весь период новогодних каникул россиянам поступило около 30 млн мошеннических вызовов. В среднем это порядка 2,5 млн звонков в день, при том что в праздничные дни активность злоумышленников традиционно выше.

Ранее Станислав Кузнецов в комментарии РИА Новости прогнозировал, что в 2026 году возможен перелом тенденции роста объёма хищений у россиян. По его оценке, озвученной на SOC Forum 2025, в 2025 году объём краж в результате дистанционного мошенничества увеличился на 15–20%, а общий ущерб мог составить 340–360 млрд рублей.

Ещё одной серьёзной угрозой Кузнецов назвал возможный выход на российский рынок мошенников из других стран и регионов. Это может стать реальностью благодаря развитию лингвистических технологий, позволяющих практически в реальном времени переводить голосовые сообщения на любой язык.

RSS: Новости на портале Anti-Malware.ru