A Google jelentős biztonsági rést tár fel a Windows 10 rendszerben

How to effectively deal with bots on your site? The best protection against click fraud.

A Google Fenyegetéselemző Csoportja a közelmúltban számos káros sebezhetőséget tárt fel az Adobe Flash és a Microsoft Windows kernel amelyeket aktívan használtak rosszindulatú programok elleni támadásokhoz a Chrome böngésző ellen. A Google alig tíz nappal azután jelentette be a Windows biztonsági hibáját, hogy október 21-én nyilvánosságra hozta azt a Microsoftnak. A Google rámutatott arra is, hogy ezt a hibát támadók és kódolók agresszíven felhasználhatják veszélyeztetheti a Windows rendszerek biztonságát azáltal, hogy rendszergazdai szintű hozzáférést szerez a számítógépekhez a rosszindulatú.

Ezt úgy érhetjük el, hogy becsületes fejlesztőknél kevesebbet hagyhatunk el a Windows biztonsági homokozójából, amely csak felhasználói szintű alkalmazásokat futtat adminisztrátori hozzáférés nélkül. Kicsit mélyebbre merülve a technikákban, a Win32k.sys, amely egy örökölt Windows-rendszer főként grafikákhoz használt könyvtár egy külön felhívást tesz közzé, amely teljes hozzáférést biztosít a Windows rendszerhez környezet. A Google Chrome már rendelkezik egy védelmi mechanizmussal az ilyen jellegű hibákra, és blokkolja ezt a támadást a Windows 10 ellen a Chromium homokozó „

instagram story viewer
Win32k zárolás“.

A Google a következőképpen írta le ezt a Windows biztonsági rést:

„A Windows biztonsági rése egy helyi privilégium-eszkaláció a Windows-kernben, amely biztonsági sandbox-menekülésként használható. A Win32k.sys NtSetWindowLongPtr () rendszerhívásával indítható a GWLP_ID indexnél egy ablakfogantyún, amelynek GWL_STYLE értéke WS_CHILD. A Chrome homokozója blokkolja a win32k.sys rendszerhívásokat a Windows 10 Win32k lezárás-enyhítésével, amely megakadályozza ennek a homokozónak a biztonsági rés kihasználását. "

Bár ez nem a Google első találkozása a Windows biztonsági hibájával, nyilvános nyilatkozatot tettek közzé a biztonsági rés kapcsán később megalapozta a Microsoftomat, hogy nyilvános jegyzetet bocsátott ki a hivatalos gyártói hétnapos határidő előtt, amelyet a szoftvergyártóknak a fix.

„7 nap után, a miénk közzétett irányelv a kritikus sebezhetőségek aktív kihasználására, ma nyilvánosságra hozzuk a Windows fennmaradó kritikus sebezhetőségét, amelyre vonatkozóan még nem adtak ki tanácsokat vagy javításokat ”- írta Neel Mehta és Billy Leonard, a Google fenyegetéselemző csoportjától. ”Ez a biztonsági rés különösen súlyos, mert tudjuk, hogy aktívan kihasználva. ”

A nulla napos sebezhetőség a felhasználók számára új, nyilvánosan közzétett biztonsági hiba. És most, hogy elmúlt a hét napos időszak, továbbra sem áll rendelkezésre javításjavítás ezzel a hibával kapcsolatban a Microsoft részéről.

A Flash sebezhetőségét (szintén október 21-én nyilvánosságra hozták), amelyet a Google megosztott az Adobe-val, október 26-án javították. Így a felhasználók egyszerűen frissíthetik a Flash legújabb verzióját. De a Microsoft ismételten aktívan rámutatott, hogy egy olyan egyszerű webes plugin esetében, mint a Flash, a javítás hét napon belüli kiadása nem kihívást jelentő cél, de egy olyan összetett operációs rendszerhez, mint a Windows, szinte lehetetlen kódolni, tesztelni és javítást kiadni egy biztonsági hibához egy hét.

Nem csak a Microsoft, hanem sok más nagy szoftveralany is aktívan ellenezte a Google ellentmondásos politikáját, amely szerint a heti korlát, de a Google fenntartotta, hogy a közbiztonság szempontjából biztonságosabb felhívni a figyelmet egy állandó hibára, amely veszélyeztetheti a felhasználókat biztonság.

Teachs.ru
4648: Bejelentkezést kíséreltek meg kifejezett hitelesítő adatok használatával [Javítás]

4648: Bejelentkezést kíséreltek meg kifejezett hitelesítő adatok használatával [Javítás]BiztonságEseménynapló Nézők

Valaki hogyan próbált hozzáférni a hálózatához, ezért cselekedjen mostHa a számítógépe eseménynaplóiban a 4648-as eseményazonosítót látja, vegye ezt figyelmeztetésnek, hogy valaki megpróbált hozzáf...

Olvass tovább
Biztonságos e-mail küldés az Outlookban [Teljes útmutató]

Biztonságos e-mail küldés az Outlookban [Teljes útmutató]Outlook LevelezésBiztonság

Titkosítsa üzeneteit az Outlookban a fokozott biztonság érdekébenA Microsoft levelezőprogramja egy hatékony eszköz, amellyel nagy méretű fájlokat küldhet, megbeszéléseket ütemezhet és nyomon követh...

Olvass tovább
Smartscreen.exe: Mi ez és el kell távolítani?

Smartscreen.exe: Mi ez és el kell távolítani?Biztonság

A biztonsági funkció alapos feltárásaA Smartscreen.exe egy olyan fájl, amely a Microsoft SmartScreen funkcióhoz kapcsolódik, amely a különböző Windows operációs rendszerekben megtalálható biztonság...

Olvass tovább
ig stories viewer