Νωρίτερα αυτή την εβδομάδα, δημοσιεύσαμε για την αποκάλυψη ενός zero-day από την Google στο λειτουργικό της Microsoft που επέτρεπε την τοπική κλιμάκωση προνομίων στα Windows 10. Ευπάθεια zero-day, σημαίνει ότι το κενό στην ασφάλεια δεν έχει επιλυθεί και έτσι θεωρητικά ένας εισβολέας θα μπορούσε να επωφεληθεί κάθε δημόσια αποκάλυψη, χρησιμοποιώντας τις ευαίσθητες πληροφορίες για δικό του όφελος.
Φυσικά ακολούθησαν αρκετές συζητήσεις όπως με κάθε αποκάλυψη zero-day. Η Google κατηγορήθηκε για την δημοσίευση της ευπάθειας από την Microsoft, ενώ από την άλλη πλευρά, η Adobe αξιοποιώντας την ιδιοτική γνωστοποίηση που προηγήθηκε της δημόσιας αποκάλυψης κατάφερε να επιδιορθώσει την ευπάθεια στο Flash (CVE-2016 – 7855) περίπου πέντε μέρες αργότερα. Η συγκεκριμένη ενημερωμένη έκδοση ασφαλείας του Flash είναι ήδη διαθέσιμη στο κοινό.




