Хакерите успяват да отключат Windows rt таблети и да стартират не-windows os

Видео: SURFACE Pro7 2024

Видео: SURFACE Pro7 2024
Anonim

Последната актуализация на Patch Tuesday уби голяма уязвимост, която потенциално би могла да позволи на хакерите да отключат захранвани с ARM таблети Windows RT и да инсталират не одобрени програми за Windows. За щастие на собствениците на таблети под Windows RT, инженерите по сигурността на Microsoft откриха тази уязвимост, преди хакерите да я използват.

Уязвимостта би позволила на хакерите да отключат зареждащия механизъм на плочата и да заредят всяка операционна система, която искат. Windows RT приема само софтуер за стартиране, криптографски подписан от Microsoft, което не позволява на потребителите да стартират операционна система извън Windows на техните RT таблети.

Много потребители отдавна се опитват да намерят решение, за да инсталират Linux, Android и други ОС на своя таблет с Windows RT, без резултат. Очевидно те не знаеха къде да търсят, тъй като изглежда уязвимостта, която им позволява да правят точно това, което беше под носа им през цялото време.

Уязвимостта на байпасната функция за защита съществува, когато Windows Secure Boot неправилно прилага засегната политика. Нападател, който успешно е използвал тази уязвимост, може да деактивира проверките за целостта на кода, като позволява изпълняваните от теста изпълними файлове и драйвери да бъдат заредени на целево устройство. В допълнение, един атакуващ може да заобиколи проверката на целостта на защитната Boot Integrity за BitLocker и функциите за защита на шифроването на устройството.

За да използва уязвимостта, нападателят трябва или да получи административни привилегии или физически достъп до целево устройство, за да инсталира засегната политика. Актуализацията на сигурността се справя с уязвимостта чрез черни списъци, засегнати от политиките.

Windows RT е умираща ОС, когато Microsoft реши да спре да я подобрява. Основната поддръжка за Surface RT е планирана да приключи през 2017 г., докато Windows RT 8.1 ще бъде изоставена през 2018 г.

За повече информация относно съдържанието на най-новия бюлетин за сигурност на Microsoft, вижте Страницата за сигурност на Microsoft.

Хакерите успяват да отключат Windows rt таблети и да стартират не-windows os