Microsoft krytykuje Google'a

| Bezpieczenstwo IT
Tony~M, CC

Microsoft krytykuje Google'a za nieodpowiedzialne ujawnienie szczegółów dziury w Windows 8.1 i publikację kodu atakującego tę dziurę. Redmond prosił Google'a o wstrzymanie się z informowaniem o dziurze, gdyż przygotował poprawkę, która zostanie opublikowana w ramach styczniowego Patch Tuesday. Mimo to, na dwa dni przed publikacją łaty, Google poinformował świat o szczegółach luki.

Wspomniana dziura występuje w procesie ahcache.sys/NtApphelpCacheControl i pozwala napastnikowi na uruchomienie nowego procesu z uprawnieniami administratora oraz przejęcie kontroli nad maszyną.

Google poinformował Microsoft o znalezieniu dziury na trzy miesiące przed jej ujawnieniem. Stworzenie poprawki prawdopodobnie okazało się bardziej skomplikowane, niż początkowo sądzono, jednak koncern z Redmond przygotował ją na styczniowy Patch Tuesday i poinformował o tym Google'a. Wyszukiwarkowy gigant postanowił jednak nie czekać i zdradził szczegóły luki. Microsoft opublikuje łatę dzisiaj, 13 stycznia.

Chris Betz, jeden z dyrektorów Microsoftu, wezwał Google'a do bardziej odpowiedzialnego postępowania, stwierdzając decyzja wydaje się mniej podyktowana zasadami, a bardziej chęcią powiedzenia 'mamy cię', za co mogą zapłacić konsumenci. To, co jest dobre dla Google'a nie zawsze jest dobre dla konsumentów. Wzywamy Google'a by wspólnie z nami uznał ochronę klientów za główny cel działań.

Niedawno, 29 grudnia, Google ujawnił inną, niezałataną lukę w produktach Microsoftu.

Przed kilku laty byliśmy świadkami podobnego sporu pomiędzy Google'em a Microsoftem.

Google Microsoft dziura