Кoмaндa исслeдoвaтeлeй инфoрмaциoннoй бeзoпaснoсти Google Project Zero сooбщилa oб oбнaружeнии уязвимости нулевого дня в Windows.
Специалисты Google ранее уведомили о своей находке компанию Microsoft, хотя софтверный гигант планирует сводить. Ant. обнаруживать дыру только с выпуском следующего обновления безопасности Windows 10.
Небезупречность CVE-2020-17087 связана с работой одной изо функций Windows Kernel Cryptography Driver (cng.sys) и относится к категории багов переполнения титьки.
Если верить исследователям Google, ведь данную брешь уже некоторое час(ы) активно используют злоумышленники, а каким не иначе образом — не сообщается.
Отмечается, что такое? уязвимость нулевого дня имеет поляна в операционных системах Windows 7 и Windows 10.