Попередження: На Windows 10 S впливає проблема безпеки середнього рівня

How to effectively deal with bots on your site? The best protection against click fraud.

Протягом останніх кількох місяців Google знайшов та допоміг усунути кілька помилок, особливо в Microsoft Edge та Windows 10. Тепер технічний гігант розкрив проблему "середнього" рівня безпеки в системах, у яких увімкнено цілісність коду користувацького режиму (UMCI). Windows 10 S була ОС, яка була використана як приклад, оскільки вона має політику, увімкнену за замовчуванням.

Windows 10 S - це захищена ОС, незважаючи на нові знахідки

Windows 10 S є a надійно захищена операційна система, але у нього є своя частка обмежень, включаючи той факт, що ви не може запускати в ньому програми Win32. Команда Google Project Zero виявила недолік, який ховається в ОС, що дозволяє довільне розширення коду в системі, де ввімкнено UMCI. У Windows 10 S Device Guard увімкнено за замовчуванням.

Уразливість зачіпає лише системи, у яких увімкнено захист пристрою, а недолік не можна віддалено використовувати з інших систем. Щоб зробити це, зловмиснику потрібно мати код, який вже працює в системі, щоб змінити записи реєстру. Це значно знизило б серйозність проблеми. На думку Google, вада не була б такою серйозною, якби були виправлені інші методи обходу. Наприклад, віддалене виконання коду (RCE) у Edge все ще не виправлено. Це причина, через яку недолік був класифікований як „середній”.

instagram story viewer

Google виявив цей недолік безпосередньо перед квітневим випуском Microsoft у вівторок

Час пошуку Google та повідомлення про слабкість було трохи дивним, враховуючи, що Microsoft не могла це виправити до випуску патчу. Саме це призвело до того, що гігант Редмонда звернувся з проханням про продовження на 14 днів.

З іншого боку, Microsoft повідомила Google, що випустить це виправлення наступного місяця у вівторок, що відбудеться у травні. Google відхилив прохання Microsoft і не дав компанії 14 днів, про які вона просила, одночасно оприлюднивши цю ваду.

Пов’язані історії для перевірки:

  • Помилки BSOD затримали оновлення Windows 10 Spring Creators
  • Виправлення: Магазин Windows 10 не дозволяє купувати програму
  • Twitter PWA тепер працює з Windows 10 Share Dialog для швидшого твітування
Teachs.ru
Поширені запитання про Windows 10 S: Все, що вам потрібно знати про нову операційну систему

Поширені запитання про Windows 10 S: Все, що вам потрібно знати про нову операційну системуWindows 10 с

Нова стратегія Microsoft полягає в розробці спеціальної операційної системи для конкретних потреб користувачів. У дусі цієї мети компанія нещодавно випустила нову версію Windows 10 під назвою Windo...

Читати далі
Безкоштовне оновлення Windows 10 S до Windows 10 Pro продовжено до березня 2018 року

Безкоштовне оновлення Windows 10 S до Windows 10 Pro продовжено до березня 2018 рокуWindows 10 с

Microsoft продовжила період часу, протягом якого власники Windows 10 S зможе оновити до Windows 10 Pro безкоштовно. Спочатку власники Windows 10 S мали змогу оновити до кінця року, але пропозиція п...

Читати далі
Microsoft представляє недорогі пристрої Windows 10 S для працівників Firstline

Microsoft представляє недорогі пристрої Windows 10 S для працівників FirstlineWindows 10 с

Щоб виправити різні проблеми з ПК, ми рекомендуємо Restoro PC Repair Tool:Це програмне забезпечення буде виправляти поширені помилки комп'ютера, захищати вас від втрати файлів, шкідливого програмно...

Читати далі
ig stories viewer