Google– მა იპოვა და დაეხმარა რამდენიმე შეცდომის მოგვარებაში ბოლო ორი თვის განმავლობაში, განსაკუთრებით კი Microsoft Edge და Windows 10. ახლა, ტექნიკურმა გიგანტმა გამოაქვეყნა უსაფრთხოების ”საშუალო” საკითხი იმ სისტემებში, რომელზეც ჩართულია მომხმარებლის რეჟიმის კოდის მთლიანობა (UMCI). Windows 10 S იყო ოპერაციული სისტემა, რომელიც მაგალითად გამოიყენეს, რადგან მასში წესები ჩართულია ნაგულისხმევად.
Windows 10 S არის უსაფრთხო ოპერაციული სისტემა, მიუხედავად ახალი აღმოჩენისა
Windows 10 S არის მაღალ დაცული ოპერაციული სისტემა, მაგრამ მას აქვს საკუთარი წილი შეზღუდვები, მათ შორის ის ფაქტი, რომ თქვენ მასში Win32 აპლიკაციების გაშვება შეუძლებელია. Google Project Zero– ს გუნდმა ოპერაციაში აღმოაჩინა ხარვეზი, რომელიც საშუალებას მისცემს თვითნებური კოდის გაფართოებას სისტემაში, რომელსაც აქვს UMCI. Windows 10 S- ში, მოწყობილობის დაცვა ჩართულია სტანდარტულად.
დაუცველობა მხოლოდ იმ სისტემებზე მოქმედებს, რომლებსაც აქვთ მოწყობილობა Guard დაცული და ხარვეზის გამოყენება არ შეიძლება დისტანციურად სხვა სისტემებიდან. ამის გაკეთება რომ შეძლოს, თავდამსხმელს უნდა ჰქონდეს კოდი უკვე გაშვებული სისტემაში, რომ შეცვალოს რეესტრის ჩანაწერები. ეს მნიშვნელოვნად შეამცირებს საკითხის სიმძაფრეს. Google– ის თანახმად, ნაკლი ასეთი სერიოზული არ იქნებოდა, თუ შემოვლითი გზების სხვა მეთოდები დაფიქსირდებოდა. მაგალითად, დისტანციური კოდის შესრულება (RCE) Edge ჯერ კიდევ არ არის დაფიქსირებული. ეს არის მიზეზი, რის გამოც ხარვეზი შეფასდა როგორც "საშუალო".
Google- მა გამოავლინა ხარვეზი Microsoft- ის აპრილის პატჩ სამშაბათამდე
Google– ის აღმოჩენის დრო და სისუსტის შესახებ განცხადება ცოტა უცნაური იყო, იმის გათვალისწინებით, რომ Microsoft– ს არ შეეძლო მისი გამოსწორება პატჩის გამოსვლამდე. სწორედ ამან განაპირობა რედმონდური გიგანტის მოთხოვნა 14 დღიანი ვადის გაგრძელების შესახებ.
მეორეს მხრივ, მაიკროსოფტმა Google- ს აცნობა, რომ მომდევნო თვეში, სამშაბათს, მაისის პატჩზე გამოასწორებს. Google- მა უარი თქვა Microsoft- ის თხოვნაზე და მან კომპანიას არ მისცა მისთვის მოთხოვნილი 14 დღე, ამავე დროს ხარვეზის გასაჯაროება.
დაკავშირებული ისტორიები, რომ შეამოწმოთ:
- BSOD– ის შეცდომებმა გადადო Windows 10 Spring Creators განახლება
- შეკეთება: Windows 10 მაღაზია არ იძლევა აპლიკაციის შეძენას
- Twitter PWA ახლა მუშაობს Windows 10 Share Dialog- თან უფრო სწრაფი ტვიტირებისთვის