![](/f/64c81b34b8503c916299038b48faa152.jpg)
Протягом останніх кількох місяців Google знайшов та допоміг усунути кілька помилок, особливо в Microsoft Edge та Windows 10. Тепер технічний гігант розкрив проблему "середнього" рівня безпеки в системах, у яких увімкнено цілісність коду користувацького режиму (UMCI). Windows 10 S була ОС, яка була використана як приклад, оскільки вона має політику, увімкнену за замовчуванням.
Windows 10 S - це захищена ОС, незважаючи на нові знахідки
Windows 10 S є a надійно захищена операційна система, але у нього є своя частка обмежень, включаючи той факт, що ви не може запускати в ньому програми Win32. Команда Google Project Zero виявила недолік, який ховається в ОС, що дозволяє довільне розширення коду в системі, де ввімкнено UMCI. У Windows 10 S Device Guard увімкнено за замовчуванням.
Уразливість зачіпає лише системи, у яких увімкнено захист пристрою, а недолік не можна віддалено використовувати з інших систем. Щоб зробити це, зловмиснику потрібно мати код, який вже працює в системі, щоб змінити записи реєстру. Це значно знизило б серйозність проблеми. На думку Google, вада не була б такою серйозною, якби були виправлені інші методи обходу. Наприклад, віддалене виконання коду (RCE) у Edge все ще не виправлено. Це причина, через яку недолік був класифікований як „середній”.
Google виявив цей недолік безпосередньо перед квітневим випуском Microsoft у вівторок
Час пошуку Google та повідомлення про слабкість було трохи дивним, враховуючи, що Microsoft не могла це виправити до випуску патчу. Саме це призвело до того, що гігант Редмонда звернувся з проханням про продовження на 14 днів.
З іншого боку, Microsoft повідомила Google, що випустить це виправлення наступного місяця у вівторок, що відбудеться у травні. Google відхилив прохання Microsoft і не дав компанії 14 днів, про які вона просила, одночасно оприлюднивши цю ваду.
Пов’язані історії для перевірки:
- Помилки BSOD затримали оновлення Windows 10 Spring Creators
- Виправлення: Магазин Windows 10 не дозволяє купувати програму
- Twitter PWA тепер працює з Windows 10 Share Dialog для швидшого твітування