Ostrzeżenie: na system Windows 10 s ma wpływ problem bezpieczeństwa o średnim poziomie ważności

Spisu treści:

Wideo: Windows 10 S - PORAŻKA Microsoftu! Jak wyłączyć tryb S? 2024

Wideo: Windows 10 S - PORAŻKA Microsoftu! Jak wyłączyć tryb S? 2024
Anonim

Google znalazło i pomogło rozwiązać kilka błędów w ciągu ostatnich kilku miesięcy, szczególnie w Microsoft Edge i Windows 10. Teraz gigant technologiczny ujawnił „średni” problem bezpieczeństwa w systemach, w których włączono integralność kodu trybu użytkownika (UMCI). Windows 10 S był systemem operacyjnym, który został użyty jako przykład, ponieważ ma domyślnie włączone zasady.

Windows 10 S jest bezpiecznym systemem operacyjnym pomimo nowego odkrycia

Windows 10 S jest wysoce bezpiecznym systemem operacyjnym, ale ma swoje własne ograniczenia, w tym fakt, że nie można w nim uruchamiać aplikacji Win32. Zespół Google Project Zero odkrył lukę czającą się w systemie operacyjnym, która pozwala na dowolne rozszerzanie kodu w systemie z włączoną UMCI. W systemie Windows 10 S Device Guard jest domyślnie włączony.

Luka dotyczy tylko systemów z włączoną funkcją Device Guard, a usterki nie można wykorzystać zdalnie z innych systemów. Aby to zrobić, osoba atakująca musiałaby mieć uruchomiony kod w systemie, aby zmodyfikować wpisy rejestru. To znacznie obniżyłoby wagę problemu. Według Google, wada nie byłaby tak dotkliwa, gdyby naprawiono inne metody obejścia. Na przykład zdalne wykonanie kodu (RCE) w Edge nadal nie jest naprawione. To jest powód, dla którego błąd został sklasyfikowany jako „średni”.

Google ujawniło usterkę tuż przed kwietniowym łatowym wtorem Microsoftu

Czas znalezienia Google'a i ogłoszenia o słabości było trochę dziwne, biorąc pod uwagę, że Microsoft nie mógł go naprawić przed wydaniem łatki. Właśnie dlatego gigant z Redmond poprosił o 14-dniowe przedłużenie.

Z drugiej strony Microsoft poinformował Google, że wprowadzi poprawkę w przyszłym miesiącu we wtorek w maju. Google odrzucił prośbę Microsoftu i nie dał firmie 14 dni, o które prosił, jednocześnie upubliczniając błąd.

Ostrzeżenie: na system Windows 10 s ma wpływ problem bezpieczeństwa o średnim poziomie ważności