Brīdinājums: Windows 10 S ietekmē vidēja smaguma drošības problēma

Pēdējo pāris mēnešu laikā Google atrada dažas kļūdas un palīdzēja tās novērst, īpaši Microsoft Edge un Windows 10. Tagad tehnoloģiju gigants atklāja “vidēju” drošības problēmu sistēmās, kurās ir iespējota lietotāja režīma koda integritāte (UMCI). Windows 10 S bija OS, kas tika izmantota kā piemērs, jo tai pēc noklusējuma ir iespējota politika.

Neskatoties uz jauno atradumu, Windows 10 S ir droša operētājsistēma

Windows 10 S ir a ļoti droša operētājsistēma, bet tai ir sava daļa ierobežojumu, ieskaitot to, ka jūs nevar palaist tajā Win32 lietotnes. Google Project Zero komanda atrada kļūdu, kas slēpjas OS, kas ļauj patvaļīgi pagarināt kodu sistēmā, kurā ir iespējota UMCI. Operētājsistēmā Windows 10 S pēc noklusējuma ir iespējota ierīce Guard.

Neaizsargātība ietekmē tikai sistēmas, kurās ir iespējota ierīces apsardze, un kļūdu nevar izmantot no citām sistēmām attālināti. Lai to izdarītu, uzbrucējam kodam jābūt jau darbinātam sistēmā, lai modificētu reģistra ierakstus. Tas ievērojami samazinātu jautājuma smagumu. Pēc Google domām, trūkums nebūtu tik nopietns, ja tiktu novērstas citas apvedceļa metodes. Piemēram, attālā koda izpilde (RCE) Edge joprojām nav noteikta. Šī iemesla dēļ trūkums tika klasificēts kā “vidējs”.

Google atklāja trūkumu tieši pirms Microsoft aprīļa Patch otrdienas

Google atrašanas laiks un paziņojums par vājumu bija nedaudz dīvains, ņemot vērā, ka Microsoft nevarēja to novērst pirms plākstera izlaišanas. Tas noveda pie Redmondas giganta pieprasīt pagarinājumu 14 dienām.

No otras puses, Microsoft informēja Google, ka tā nākamajā mēnesī ieviesīs labojumu May Patch otrdien. Google noraidīja Microsoft pieprasījumu, un tas nepiešķīra uzņēmumam tās pieprasītās 14 dienas, vienlaikus padarot trūkumu publiski pieejamu.

SAISTĪTIE STĀSTI, KO PĀRBAUDĪT:

  • BSOD kļūdas aizkavēja Windows 10 Spring Creators atjaunināšanu
  • Labojums: Windows 10 veikals neatļauj lietotnes iegādi
  • Twitter PWA tagad darbojas ar Windows 10 koplietošanas dialogu, lai ātrāk tweetētu
Office 365 lietotnes no Windows veikala tagad ir pieejamas Insider testēšanai

Office 365 lietotnes no Windows veikala tagad ir pieejamas Insider testēšanaiBirojsWindows 10 S

Šī gada sākumā tika izlaists Windows 10 S un līdz ar to vairākas jaunas vai uzlabotas Office 365 lietojumprogrammas. Windows 10 S ir īpaši izstrādāts virsmas klēpjdatoriem. Tomēr šīs jaunās Office ...

Lasīt vairāk
Brīdinājums: Windows 10 S ietekmē vidēja smaguma drošības problēma

Brīdinājums: Windows 10 S ietekmē vidēja smaguma drošības problēmaWindows 10 S

Pēdējo pāris mēnešu laikā Google atrada dažas kļūdas un palīdzēja tās novērst, īpaši Microsoft Edge un Windows 10. Tagad tehnoloģiju gigants atklāja “vidēju” drošības problēmu sistēmās, kurās ir ie...

Lasīt vairāk
Microsoft atvieglo Windows 10 S izmēģināšanu ar jaunu instalēšanas programmu

Microsoft atvieglo Windows 10 S izmēģināšanu ar jaunu instalēšanas programmuWindows 10 S

Microsoft tikai ļāva lietotājiem daudz vieglāk izmēģināt Windows 10 S visos Windows 10 datoros. Uzņēmums izlaidīs instalēšanas programmu Windows 10 S kas ļaus lietotājiem instalēt OS citās Windows ...

Lasīt vairāk