domingo, 18 de febrero de 2018

De nuevo Google ataca la seguridad de Microsoft, publica una nueva vulnerabilidad en Edge


Cuando hablamos de los navegadores de Internet en general, lo cierto es que buena parte de estos se encuentran inmersos en una dura «batalla» por hacerse un hueco en un mercado en constante crecimiento, a la vez que muy competitivo.

Desde que Microsoft lanzó hace dos años y medio su por entonces nueva propuesta en este sentido, Edge, que venía incluido en Windows 10, se les veía muy felices con el que pretendía ser el digno sucesor del popular Internet Explorer de la misma firma. Sin embargo los meses y los años han ido pasando, y a pesar de los esfuerzos de los de Redmond por hacer llegar su navegador a los usuarios de todo el mundo, este no ha tenido ni mucho menos la aceptación esperada.

Cada cierto tiempo Edge recibe mejoras y nuevas funcionalidades por parte de sus desarrolladores para así intentar ampliar su versatilidad, pero a pesar de todo no termina de cuajar entre el gran público. Llegados a este punto diremos que todo lo relacionado con la seguridad cuando hablamos de este tipo de software, es un tema especialmente delicado, y más cuando esta se pone en duda dentro de la propuesta de un determinado desarrollador, como es el caso de los de Redmond.

Por tanto ahora hemos sabido que el Google Project Zero una vez más ha hecho público un nuevo fallo de seguridad de día cero en el mencionado navegador de Microsoft, Edge, antes de que la propia empresa haya mandado una solución a sus clientes de Windows 10.

Seguridad aplicaciones web Google

En concreto el problema está relacionado con el compilador de Microsoft para Javascript, algo que en su momento ya fue notificado a la propia Microsoft por parte del mencionado Google Project Zero para que se solucionase cuando antes.

Microsoft sigue teniendo problemas de seguridad en Edge


Sin embargo, por su parte, Microsoft ha tenido algunas dificultades para arreglar el problema detectado por el gigante de las búsquedas, ya que por lo visto no ha podido solucionarlo, ni en el plazo de 90 días que Project Zero ofrece antes de hacerlo público, ni el plazo de gracia adicional de 14 días que la empresa solicitó.

Por el contrario, los manes de Redmond han asegurado que el esperado parche de seguridad para Edge, finalmente verá la luz en el Patch Tuesday del mes que viene, es decir, en marzo. Por lo tanto este es un fallo que será vulnerable ante posibles ataques durante casi tres meses, algo que la propia Microsoft no debería permitir si quiere ganarse la confianza de los usuarios en este sector.