شناسایی حفره امنیتی خطرناک در ویندوز توسط گوگل
این حفره امنیتی در یک تابع سیستم عامل که "CryptProtectMemory" نامیده میشود شناسایی شده است. CryptProtectMemory به برنامههای کاربردی اجازه میدهد تا به رمزگذاری حافظه در فرآیندهای خود بپردازند.
جیمز فورشاو (James Forshaw) پس از افشای این آسیب پذیری در وبلاگ خود نوشت: "در هنگام ورود به سیستم، کلید رمزنگاری بر اساس شناسه ورود صادر میشود و میتواند برای به اشتراکگذاری دادهها بین فرآیندها مورد استفاده قرار گیرد."
گوگل ادعا می کند که این حفره امنیتی در هر دو سیستم عامل 32 و 64 بیتی ویندوزهای 7 و 8.1 وجود دارد.
مقامات مایکروسافت در واکنش به انتشار این آسیب پذیری اعلام داشتند که گوگل با افشای حفرههای امنیتی ویندوز، حریم شخصی و اطلاعات خصوصی کاربران را به خطر میاندازد. آنها میگویند هدف گوگل، زیر سوال بردن اعتبار شرکت مایکروسافت است.
اما گوگل ادعا میکند این حفره امنیتی را در 17 اکتبر 2014 به مایکروسافت گزارش کرده است و از آنجایی که مایکروسافت آن را در بازه 90 روزه وصله نکرده، مجبور به افشای آن شده است.
شرکت گوگل در صورتی که حفرههای امنیتی در بازه زمانی 90 روز وصله نشوند، آنها را افشا میکند.