Kritische Lücke in Windows und Adobe Flash

Google hat es schon wieder getan

Google hatte in der Vergangenheit bereits mehrfach Sicherheitslücken in Windows veröffentlicht, bevor die Redmonder den entsprechenden Fehler behoben hatten. So hat der Internet-Konzern etwa Anfang 2015 eine Lücke veröffentlicht, da Microsoft diesen Bug auch nach Ablauf einer dreimonatigen Frist nicht behoben hatte.
Generell sehen die Vorgaben von Googles Sicherheitsteam "Project Zero" vor, dass entdeckte Sicherheitslücken zunächst dem jeweiligen Entwickler berichtet werden. Dieser hat dann rund 90 Tage Zeit, um den Bug zu beheben. Sollte der Fehler bis dahin nicht behoben sein, erfolgt die Veröffentlichung. Falls Sicherheitslücken aber wie im aktuellen Fall schon von Cyberkriminellen genutzt werden, erfolgt die sofortige Veröffentlichung. Dies soll einerseits die Entwickler unter Zugzwang setzen und andererseits Nutzern und Systemadministratoren die Möglichkeit bieten, Gegenmaßnahmen einzuleiten.




Das könnte Sie auch interessieren