Forsker lækker zero-day sårbarheder i Microsoft-produkter – i protest
En sikkerhedsforsker har i protest mod Microsofts håndtering offentliggjort upatchede zero-day sårbarheder. Det skaber debat i spilindustrien om Microsoft-platformenes sikkerhed.
En sikkerhedsforsker har taget et dramatisk skridt: I protest mod Microsofts manglende reaktion på indberettede sikkerhedsfejl har forskeren valgt at offentliggøre upatchede zero-day sårbarheder i Microsoft-produkter.
Hvad er et zero-day?
Et zero-day er en sårbarhed, der endnu ikke er offentligt kendt og dermed ikke patchet. Når en forsker opdager en sårbarhed, er standardproceduren at kontakte leverandøren (responsible disclosure) og give dem tid til at udsende en patch – typisk 90 dage – inden offentliggørelse.
I dette tilfælde mener forskeren, at Microsoft ikke har handlet tilstrækkeligt hurtigt, og har valgt at gøre sårbarhederne offentligt tilgængelige – et kontroversielt skridt der øger risikoen for udnyttelse, men sætter pres på virksomheden.
Hvad betyder det for gamere?
Microsoft er backbone i PC-gaming via Windows og Xbox. Upatchede sårbarheder i Microsofts produkter kan potentielt:
- Udnyttes af malware rettet mod gaming-computere
- Kompromittere Xbox-kontoer og Game Pass-profiler
- Give angribere adgang via spilfiler og -launchers der kører med forhøjede rettigheder
Anbefaling: Sørg for at Windows Update er aktiveret og hold Microsoft-software opdateret. Patch forventes snarest fra Microsoft.
Version2 – version2.dk/holdning/microsofts-spaetteproblem
Kilde: https://www.version2.dk/holdning/microsofts-spaetteproblem