გაფრთხილება: Windows 10 S– ზე მოქმედებს საშუალო სიმძიმის უსაფრთხოების პრობლემა

Google– მა იპოვა და დაეხმარა რამდენიმე შეცდომის მოგვარებაში ბოლო ორი თვის განმავლობაში, განსაკუთრებით კი Microsoft Edge და Windows 10. ახლა, ტექნიკურმა გიგანტმა გამოაქვეყნა უსაფრთხოების ”საშუალო” საკითხი იმ სისტემებში, რომელზეც ჩართულია მომხმარებლის რეჟიმის კოდის მთლიანობა (UMCI). Windows 10 S იყო ოპერაციული სისტემა, რომელიც მაგალითად გამოიყენეს, რადგან მასში წესები ჩართულია ნაგულისხმევად.

Windows 10 S არის უსაფრთხო ოპერაციული სისტემა, მიუხედავად ახალი აღმოჩენისა

Windows 10 S არის მაღალ დაცული ოპერაციული სისტემა, მაგრამ მას აქვს საკუთარი წილი შეზღუდვები, მათ შორის ის ფაქტი, რომ თქვენ მასში Win32 აპლიკაციების გაშვება შეუძლებელია. Google Project Zero– ს გუნდმა ოპერაციაში აღმოაჩინა ხარვეზი, რომელიც საშუალებას მისცემს თვითნებური კოდის გაფართოებას სისტემაში, რომელსაც აქვს UMCI. Windows 10 S- ში, მოწყობილობის დაცვა ჩართულია სტანდარტულად.

დაუცველობა მხოლოდ იმ სისტემებზე მოქმედებს, რომლებსაც აქვთ მოწყობილობა Guard დაცული და ხარვეზის გამოყენება არ შეიძლება დისტანციურად სხვა სისტემებიდან. ამის გაკეთება რომ შეძლოს, თავდამსხმელს უნდა ჰქონდეს კოდი უკვე გაშვებული სისტემაში, რომ შეცვალოს რეესტრის ჩანაწერები. ეს მნიშვნელოვნად შეამცირებს საკითხის სიმძაფრეს. Google– ის თანახმად, ნაკლი ასეთი სერიოზული არ იქნებოდა, თუ შემოვლითი გზების სხვა მეთოდები დაფიქსირდებოდა. მაგალითად, დისტანციური კოდის შესრულება (RCE) Edge ჯერ კიდევ არ არის დაფიქსირებული. ეს არის მიზეზი, რის გამოც ხარვეზი შეფასდა როგორც "საშუალო".

Google- მა გამოავლინა ხარვეზი Microsoft- ის აპრილის პატჩ სამშაბათამდე

Google– ის აღმოჩენის დრო და სისუსტის შესახებ განცხადება ცოტა უცნაური იყო, იმის გათვალისწინებით, რომ Microsoft– ს ​​არ შეეძლო მისი გამოსწორება პატჩის გამოსვლამდე. სწორედ ამან განაპირობა რედმონდური გიგანტის მოთხოვნა 14 დღიანი ვადის გაგრძელების შესახებ.

მეორეს მხრივ, მაიკროსოფტმა Google- ს აცნობა, რომ მომდევნო თვეში, სამშაბათს, მაისის პატჩზე გამოასწორებს. Google- მა უარი თქვა Microsoft- ის თხოვნაზე და მან კომპანიას არ მისცა მისთვის მოთხოვნილი 14 დღე, ამავე დროს ხარვეზის გასაჯაროება.

დაკავშირებული ისტორიები, რომ შეამოწმოთ:

  • BSOD– ის შეცდომებმა გადადო Windows 10 Spring Creators განახლება
  • შეკეთება: Windows 10 მაღაზია არ იძლევა აპლიკაციის შეძენას
  • Twitter PWA ახლა მუშაობს Windows 10 Share Dialog- თან უფრო სწრაფი ტვიტირებისთვის
Microsoft აიძულებს Windows 10 S მომხმარებლებს დაიცვან Edge და Bing

Microsoft აიძულებს Windows 10 S მომხმარებლებს დაიცვან Edge და BingWindows 10 S

მიუხედავად იმისა, რომ ძირითადი აქცენტი Windows 10 S არის განათლება, ოპერაციული სისტემა ასევე სასარგებლოა სხვა სფეროებში.Microsoft 10 S და Windows Storeმიუხედავად იმისა, რომ Windows Store- ის აპებით...

Წაიკითხე მეტი
Windows 10 S Education PC- ები ამ ზაფხულს გამოვა 189 დოლარიდან

Windows 10 S Education PC- ები ამ ზაფხულს გამოვა 189 დოლარიდანWindows 10 S

Windows 10 საგანმანათლებლო კომპიუტერი HP, Dell, Samsung და სხვა პროდუქტებიდან შემოვა ამ ზაფხულს, ფასები 189 დოლარიდან იწყება.Windows 10 S სხვადასხვა მოწყობილობებზე Windows 10 S არის Microsoft- ის პ...

Წაიკითხე მეტი
Lenovo გამოაქვს პირველი ბიუჯეტის Windows 10 S ნოუთბუქები

Lenovo გამოაქვს პირველი ბიუჯეტის Windows 10 S ნოუთბუქებიLenovo N23Lenovo N24Windows 10 S

მსოფლიოში ოთხშაბათს Lenovo– ს N23 და N24 გამოშვებით, Microsoft– ს ​​ახლა აქვს პირველი ორი დაბალი ღირებულება Windows 10 S მოწყობილობა. ორივე ეს მოწყობილობა 300 დოლარად იყიდება, N23– ით იყიდება 200 ა...

Წაიკითხე მეტი