Google выявил уязвимость безопасности в Microsoft Edge, срок исправления неизвестен спустя 90 дней после обнаружения

Google неоднократно обнаруживал уязвимости безопасности в продуктах конкурентов, и эти находки становились источником трений. В последние годы это касалось и Microsoft, а теперь Google обнаружил еще одну проблему.

По всей видимости, Google обнаружил уязвимость безопасности в браузере Microsoft Edge еще в ноябре (по сообщению Neowin). После обнаружения Google уведомил Microsoft и предоставил 90-дневный срок для исправления проблемы перед ее публичным раскрытием.

Теперь Google публично раскрыл уязвимость безопасности в Edge, причем Microsoft не исправила проблему, даже получив от Google дополнительные 14 дней.

Реклама — прокрутите вниз для продолжения

Microsoft заявила, что пропустила предыдущий срок (для своего ежемесячного «Patch Tuesday»), поскольку исправление «более сложное, чем предполагалось изначально». По словам инженера Google, обнаружившего уязвимость, Microsoft по-прежнему не установила дату ее исправления, хотя компания, по-видимому, нацелена на следующий «Patch Tuesday» в марте.

Действия Google, вероятно, еще больше обострят отношения между двумя компаниями, поскольку Microsoft в прошлом была недовольна агрессивной политикой раскрытия информации Google. Ранее Google раскрывал ошибки и уязвимости публично всего через несколько дней после уведомления самой Microsoft. Этот последний шаг не улучшит ситуацию, но может постоянно подталкивать Microsoft к ускорению обновлений для защиты своих пользователей.

Вы можете узнать больше об уязвимости из Neowin.


Смотрите 9to5Google на YouTube для получения дополнительных новостей: