Предупреждение: Windows 10 s е засегнат от проблем със сигурността със средна тежест

Съдържание:

Видео: 15 горячих клавиш, о которых вы не догадываетесь 2024

Видео: 15 горячих клавиш, о которых вы не догадываетесь 2024
Anonim

Google откри и помогна да се справи с няколко грешки през последните няколко месеца, особено в Microsoft Edge и Windows 10. Сега технологичният гигант разкри „среден“ проблем със сигурността в системите с активирана целостност на потребителския код (UMCI). Windows 10 S беше операционната система, която беше използвана като пример, защото политиката е активирана по подразбиране.

Windows 10 S е сигурна ОС въпреки новата констатация

Windows 10 S е силно защитена операционна система, но има собствен дял от ограничения, включително факта, че не можете да стартирате Win32 приложения в нея. Екипът на Google Project Zero откри дефект, дебнещ в операционната система, който позволява произволно разширение на код в система с активирана UMCI. В Windows 10 S Device Guard е активиран по подразбиране.

Уязвимостта засяга само системите с активирана защита на устройството и недостатъкът не може да се използва от други системи дистанционно. За да може да направи това, нападателят трябва да има код, който вече работи в системата, за да промени записите в регистъра. Това ще намали значително тежестта на проблема. Според Google недостатъкът не би бил толкова тежък, ако бяха фиксирани други методи за байпас. Например, отдалеченото изпълнение на код (RCE) в Edge все още не е фиксирано. Това е причината, поради която недостатъкът беше класифициран като „среден“.

Google разкри недостатъка малко преди априлския патч на Microsoft

Времето на намиране и обявяването на слабостта беше малко странно, като се има предвид, че Microsoft не можеше да го поправи преди пускането на пластира. Това доведе до гиганта в Редмънд да поиска удължаване за 14 дни.

От друга страна, Microsoft информира Google, че ще внесе поправка през следващия месец в вторник май Patch. Google отказа заявката на Microsoft и не даде на компанията 14 дни, за които поиска, като в същото време направи недостатъка публичен.

Предупреждение: Windows 10 s е засегнат от проблем със сигурността със средна тежест