Google regularmente comparte información sobre las vulnerabilidades en el software de otras compañías y la empresa más reciente afectada es Microsoft, que no está satisfecha con la divulgación de Google. Una vulnerabilidad en Windows se detalló el lunes y permite a un atacante superar importantes medidas de seguridad en Win32k.
Según la política de divulgación de Google, notificó a Microsoft el problema hace más de una semana, no paso nada y por eso ahora está notificando al público.
Microsoft ya dio una respuesta:
Creemos que es buena la divulgación de vulnerabilidades coordinadas, y la revelación de hoy por parte de Google podría poner en riesgo a muchos clientes potenciales.
– Microsoft
Google dice que esta vulnerabilidad es «particularmente grave» ya que está siendo explotada activamente. Por ahora no se ha proporcionado ningún marco de tiempo para el lanzamiento de un parche.