Google ने पिछले कुछ महीनों के दौरान विशेष रूप से. में कुछ बग ढूंढे और उन्हें दूर करने में सहायता की माइक्रोसॉफ्ट बढ़त और विंडोज 10. अब, तकनीकी दिग्गज ने सिस्टम में एक "मध्यम" सुरक्षा समस्या का अनावरण किया है जिसमें उपयोगकर्ता मोड कोड अखंडता (यूएमसीआई) सक्षम है। विंडोज 10 एस ओएस था जिसे एक उदाहरण के रूप में इस्तेमाल किया गया था क्योंकि इसमें नीति डिफ़ॉल्ट रूप से सक्षम है।
नई खोज के बावजूद विंडोज 10 एस एक सुरक्षित ओएस है
विंडोज 10 एस एक है अत्यधिक सुरक्षित ऑपरेटिंग सिस्टम, लेकिन इसके प्रतिबंधों का अपना हिस्सा है, जिसमें यह तथ्य भी शामिल है कि आप इसमें Win32 ऐप्स नहीं चला सकते. Google प्रोजेक्ट ज़ीरो टीम ने OS में एक गुप्त दोष पाया जो UMCI सक्षम सिस्टम पर मनमाने ढंग से कोड एक्सटेंशन की अनुमति देता है। विंडोज 10 एस में, डिवाइस गार्ड डिफ़ॉल्ट रूप से सक्षम होता है।
भेद्यता केवल उन प्रणालियों को प्रभावित करती है जिनके पास डिवाइस गार्ड सक्षम है, और दोष का दूर से अन्य सिस्टम से फायदा नहीं उठाया जा सकता है। ऐसा करने में सक्षम होने के लिए, रजिस्ट्री प्रविष्टियों को संशोधित करने के लिए एक हमलावर के पास पहले से ही सिस्टम पर कोड चल रहा होना चाहिए। इससे मामले की गंभीरता काफी कम हो जाएगी। Google के अनुसार, यदि अन्य बाईपास विधियों को ठीक किया जाता तो यह दोष इतना गंभीर नहीं होता। उदाहरण के लिए, एज में रिमोट कोड एक्ज़ीक्यूशन (RCE) अभी भी तय नहीं है। यही कारण है कि दोष को "मध्यम" के रूप में वर्गीकृत किया गया था।
Google ने Microsoft के अप्रैल के पैच मंगलवार से ठीक पहले इस दोष का खुलासा किया
Google की खोज का समय और कमजोरी के बारे में घोषणा थोड़ी अजीब थी, यह देखते हुए कि Microsoft पैच के जारी होने से पहले इसे ठीक नहीं कर सकता था। यही कारण है कि रेडमंड की दिग्गज कंपनी ने 14 दिनों के विस्तार का अनुरोध किया।
दूसरी ओर, Microsoft ने Google को सूचित किया कि वह अगले महीने मई पैच मंगलवार में एक फिक्स रोल आउट करेगा। Google ने माइक्रोसॉफ्ट के अनुरोध को अस्वीकार कर दिया, और उसने कंपनी को 14 दिनों का समय नहीं दिया, साथ ही साथ दोष को सार्वजनिक किया।
संबंधित कहानियों की जाँच करने के लिए:
- बीएसओडी त्रुटियों ने विंडोज 10 स्प्रिंग क्रिएटर्स अपडेट में देरी की
- फिक्स: विंडोज 10 स्टोर एक ऐप की खरीद की अनुमति नहीं दे रहा है
- ट्विटर पीडब्ल्यूए अब तेजी से ट्वीट करने के लिए विंडोज 10 शेयर डायलॉग के साथ काम करता है