Προειδοποίηση: τα παράθυρα 10 δευτερολέπτων επηρεάζονται από ένα ζήτημα ασφάλειας μεσαίας σοβαρότητας

Πίνακας περιεχομένων:

Βίντεο: Говносборка OVGorskiy Windows10 Professional x64 2004 20H1 2024

Βίντεο: Говносборка OVGorskiy Windows10 Professional x64 2004 20H1 2024
Anonim

Η Google βρήκε και βοήθησε να αντιμετωπίσει μερικά σφάλματα τους τελευταίους μήνες, ειδικά στα Microsoft Edge και στα Windows 10. Τώρα, ο giant τεχνολογίας παρουσίασε ένα θέμα "μέτριας" ασφάλειας σε συστήματα που έχουν ενεργοποιημένη την ακεραιότητα κώδικα λειτουργίας χρήστη (UMCI). Το Windows 10 S ήταν το λειτουργικό σύστημα που χρησιμοποιήθηκε ως παράδειγμα επειδή έχει την πολιτική ενεργοποιημένη από προεπιλογή.

Τα Windows 10 S είναι ένα ασφαλές λειτουργικό σύστημα παρά το νέο εύρημα

Το Windows 10 S είναι ένα εξαιρετικά ασφαλές λειτουργικό σύστημα, αλλά έχει το δικό του μερίδιο περιορισμών, συμπεριλαμβανομένου του γεγονότος ότι δεν μπορείτε να εκτελέσετε εφαρμογές Win32 σε αυτό. Η ομάδα του Google Project Zero βρήκε ένα σφάλμα στο λειτουργικό σύστημα που επιτρέπει αυθαίρετη επέκταση κώδικα σε ένα σύστημα το οποίο έχει ενεργοποιημένη την UMCI. Στα Windows 10 S, το Device Guard είναι ενεργοποιημένο από προεπιλογή.

Η ευπάθεια επηρεάζει μόνο τα συστήματα που έχουν ενεργοποιημένη τη συσκευή Guard και το ελάττωμα δεν μπορεί να αξιοποιηθεί εξ αποστάσεως από άλλα συστήματα. Για να γίνει αυτό, ένας εισβολέας θα πρέπει να έχει ήδη τρέξει τον κώδικα στο σύστημα για να τροποποιήσει τις καταχωρήσεις μητρώου. Αυτό θα μειώσει σημαντικά τη σοβαρότητα του προβλήματος. Σύμφωνα με την Google, το ελάττωμα δεν θα ήταν τόσο σοβαρό εάν είχαν καθοριστεί άλλες μέθοδοι παρακάμψεως. Για παράδειγμα, η απομακρυσμένη εκτέλεση κώδικα (RCE) στο άκρο εξακολουθεί να μην είναι σταθερή. Αυτός είναι ο λόγος για τον οποίο το ελάττωμα χαρακτηρίστηκε ως "μέτριο".

Η Google αποκάλυψε το ελάττωμα λίγο πριν την Τετάρτη του Απριλίου του Microsoft

Η χρονική στιγμή της διαπίστωσης της Google και της ανακοίνωσης σχετικά με την αδυναμία ήταν κάπως περίεργη, δεδομένου ότι η Microsoft δεν θα μπορούσε να το επιδιορθώσει πριν από την απελευθέρωση του patch. Αυτό οδήγησε τον γίγαντα Redmond να ζητήσει παράταση 14 ημερών.

Από την άλλη πλευρά, η Microsoft πληροφόρησε το Google ότι θα ξεδιπλώσει ένα fix τον επόμενο μήνα στο May Patch Tuesday. Η Google αρνήθηκε το αίτημα της Microsoft και δεν έδωσε στην εταιρεία τις 14 ημέρες που ζήτησε, ταυτόχρονα κάνοντας το ελάττωμα κοινό.

Προειδοποίηση: τα παράθυρα 10 δευτερολέπτων επηρεάζονται από ένα ζήτημα ασφάλειας μεσαίας σοβαρότητας