Google เปิดเผยช่องโหว่ที่สำคัญใน Windows 10

How to effectively deal with bots on your site? The best protection against click fraud.

กลุ่มวิเคราะห์ภัยคุกคามของ Google ได้เปิดเผยชุดช่องโหว่ที่เป็นอันตรายใน Adobe Flash และ เคอร์เนลของ Microsoft Windows ที่กำลังถูกใช้อย่างแข็งขันในการโจมตีมัลแวร์กับเบราว์เซอร์ Chrome Google ได้เปิดเผยข้อบกพร่องด้านความปลอดภัยใน Windows เพียง 10 วันหลังจากเปิดเผยต่อ Microsoft เมื่อวันที่ 21 ตุลาคม Google ยังชี้ให้เห็นว่าข้อบกพร่องนี้อาจถูกโจมตีโดยผู้โจมตีและผู้เขียนโค้ดเพื่อ ประนีประนอมความปลอดภัยในระบบ Windows โดยได้รับการเข้าถึงระดับผู้ดูแลระบบไปยังคอมพิวเตอร์โดยใช้a มัลแวร์

สิ่งนี้สามารถทำได้โดยอนุญาตให้นักพัฒนาที่ซื่อสัตย์น้อยกว่าสามารถหลบหนีจากแซนด์บ็อกซ์ความปลอดภัยของ Windows ที่รันเฉพาะแอพระดับผู้ใช้โดยไม่ต้องมีการเข้าถึงของผู้ดูแลระบบ เจาะลึกลงไปในเทคนิคเล็กน้อย win32k.sys ซึ่งเป็นระบบ Windows รุ่นเก่าที่รองรับ ไลบรารี่ที่ใช้สำหรับกราฟิกเป็นหลัก มีการเรียกเฉพาะที่อนุญาตให้เข้าถึง Windows. ได้อย่างเต็มที่ สิ่งแวดล้อม Google Chrome มีกลไกป้องกันอยู่แล้วสำหรับข้อบกพร่องประเภทนี้ และบล็อกการโจมตีบน Windows 10 โดยใช้การปรับเปลี่ยนกล่องทราย Chromium ที่เรียกว่า “ล็อคดาวน์ Win32k“.

Google อธิบายช่องโหว่ของ Windows โดยเฉพาะดังนี้:

instagram story viewer

“ช่องโหว่ของ Windows เป็นการยกระดับสิทธิ์ในเครื่องในเคอร์เนลของ Windows ที่สามารถใช้เป็นตัวป้องกันแซนด์บ็อกซ์ความปลอดภัยได้ สามารถทริกเกอร์ได้ผ่านการเรียกระบบ win32k.sys NtSetWindowLongPtr() สำหรับดัชนี GWLP_ID บนตัวจัดการหน้าต่างโดยตั้งค่า GWL_STYLE เป็น WS_CHILD แซนด์บ็อกซ์ของ Chrome บล็อกการเรียกระบบ win32k.sys โดยใช้การบรรเทาการล็อก Win32k บน Windows 10 ซึ่งป้องกันการเจาะช่องโหว่ของแซนด์บ็อกซ์นี้”

แม้ว่านี่ไม่ใช่ครั้งแรกที่ Google พบข้อบกพร่องด้านความปลอดภัยของ Windows พวกเขาได้ออกแถลงการณ์สาธารณะเกี่ยวกับช่องโหว่และ ภายหลังทุบตี Microsoft ของฉันที่เผยแพร่บันทึกสาธารณะก่อนขีด จำกัด เจ็ดวันอย่างเป็นทางการที่อนุญาตให้ผู้ผลิตซอฟต์แวร์ออก แก้ไข

“หลังจาก 7 วัน ต่อเรา เผยแพร่นโยบายสำหรับการใช้ประโยชน์จากช่องโหว่ที่สำคัญอย่างแข็งขันเรากำลังเปิดเผยถึงการมีอยู่ของช่องโหว่ที่สำคัญที่เหลืออยู่ใน Windows ซึ่งยังไม่มีการเผยแพร่คำแนะนำหรือการแก้ไข” เขียน Neel Mehta และ Billy Leonard จาก Threat Analysis Group ของ Google” ช่องโหว่นี้ร้ายแรงเป็นพิเศษเพราะเราทราบดีว่ามีช่องโหว่ ถูกเอาเปรียบ”

อา ช่องโหว่ซีโร่เดย์ เป็นข้อบกพร่องด้านความปลอดภัยที่เปิดเผยต่อสาธารณะซึ่งใหม่สำหรับผู้ใช้ และตอนนี้เวลาผ่านไปเจ็ดวันแล้ว ก็ยังไม่มีโปรแกรมแก้ไขสำหรับจุดบกพร่องนี้จาก Microsoft

ช่องโหว่ Flash (เปิดเผยเมื่อวันที่ 21 ตุลาคมด้วย) ที่ Google แชร์กับ Adobe ได้รับการแก้ไขเมื่อวันที่ 26 ตุลาคม ผู้ใช้จึงสามารถอัปเดตเป็น Flash เวอร์ชันล่าสุดได้ง่ายๆ แต่แล้วอีกครั้ง Microsoft ได้ชี้ให้เห็นอย่างแข็งขันว่าสำหรับปลั๊กอินเว็บอย่างง่ายเช่น Flash การออกแพตช์ภายในเจ็ดวันไม่ใช่ เป้าหมายที่ท้าทาย แต่สำหรับระบบปฏิบัติการที่ซับซ้อน เช่น Windows แทบจะเป็นไปไม่ได้เลยที่จะเขียนโค้ด ทดสอบ และออกโปรแกรมแก้ไขข้อบกพร่องด้านความปลอดภัยภายใน สัปดาห์.

ไม่เพียงแค่ Microsoft เท่านั้น แต่หน่วยงานซอฟต์แวร์รายใหญ่อื่นๆ อีกหลายแห่งได้คัดค้านนโยบายการโต้เถียงของ Google ในเรื่องการเปิดเผยข้อบกพร่องภายใน a ขีด จำกัด สัปดาห์ แต่ Google ยืนยันว่าปลอดภัยกว่าสำหรับการรักษาความปลอดภัยสาธารณะเพื่อสร้างความตระหนักเกี่ยวกับข้อบกพร่องที่คงอยู่ซึ่งอาจเป็นอันตรายต่อผู้ใช้ ความปลอดภัย

Teachs.ru

Windows 10 – หน้า 3ทำอย่างไรแป้นพิมพ์เครือข่ายบัญชีประสิทธิภาพเครื่องพิมพ์สุ่มความปลอดภัยWindows 10บลูทู ธขอบเกม

ในบางครั้ง คุณสังเกตเห็นว่าไอคอนทางลัดบางไอคอนบนเดสก์ท็อปของคุณว่างเปล่า กล่าวคือ แสดงเป็นสีขาวล้วน สิ่งสำคัญที่ควรทราบก็คือ แอปต่างๆ จะเปิดขึ้นและทำงานได้ตามปกติ …การตั้งค่าการเชื่อมต่อแบบคิดค่าบร...

อ่านเพิ่มเติม

หน้า Geek – เคล็ดลับและรีวิวซอฟต์แวร์ของ Windows – หน้า 150ทำอย่างไรอินเทอร์เน็ตรายการสุ่มความปลอดภัยเคล็ดลับWindows 10เบราว์เซอร์

ปุ่มลัดทำให้ชีวิตของเราง่ายขึ้น ใน windows มีปุ่มลัดนับพันที่คุณสามารถใช้เพื่อไปที่ใดก็ได้เร็วขึ้น Windows 10 ได้เปิดตัวปุ่มลัดจำนวนมากซึ่งไม่มีอยู่ในเวอร์ชันก่อนหน้า ...เกือบ 25 ล้านคนกระโดดเข้าสู...

อ่านเพิ่มเติม

วิธีการ – หน้า 6ทำอย่างไรอินเทอร์เน็ตเครือข่ายความปลอดภัยเก็บWindows 10ผิดพลาด

29 ธันวาคม 2020 โดย TechieWriterเมื่อใดก็ตามที่ทำการค้นหาผ่านแถบงาน windows จะจดจำข้อมูลนี้เพื่อให้ผู้ใช้ได้รับประสบการณ์การใช้งานที่ดียิ่งขึ้น อย่างไรก็ตาม ผู้ใช้บางคนไม่สบายใจกับการจัดเก็บข้อมูลน...

อ่านเพิ่มเติม
ig stories viewer