Laitteisto

Google-projekti nolla havaitsee tietoturvavirheen Windows 10 s: ssä

Sisällysluettelo:

Anonim

Google Project Zero -tiimi on omistautunut etsimään hyötyjä yrityksen tuotteista ja muiden yritysten kehittämistä tuotteista. Google on paljastanut useita virheitä viime kuukausina, etenkin Windows 10: ssä ja Microsoft Edgessä. Nyt Windows 10 S -järjestelmiin on löydetty keskivaikea virhe, jossa käyttäjätilakoodin eheys (UMCI) on käytössä.

Windows 10 S: llä on haavoittuvuus, vaikka se ei ole erityisen vakava

Windows 10 S on erittäin turvallinen käyttöjärjestelmä, jolla on monia rajoituksia, kuten kyvyttömyys suorittaa Win32-sovelluksia. Googlen Project Zero -tiimi on kuitenkin löytänyt virheen, joka mahdollistaa mielivaltaisen koodin suorittamisen UMCI-yhteensopivassa järjestelmässä, kuten Device Guard, joka on oletuksena käytössä Windows 10 S: ssä. Tämä haavoittuvuus koskee vain järjestelmiä, joissa Device Guard on käytössä, joka on pääosin Windows 10 S, eikä sitä voida hyödyntää etäyhteydellä, mikä vähentää huomattavasti ongelman vakavuutta.

Suosittelemme lukemaan viestiä Google Project Zero -palvelussa, joka paljastaa vakavan tietoturvaongelman Windows 10: ssä

Google ilmoitti ongelmasta Microsoftille 19. tammikuuta, mutta Redmond-jättiläinen ei pystynyt korjaamaan sitä ennen huhtikuun korjaustiedoston julkaisua. Tämän seurauksena Microsoft pyysi 14 päivän pidennystä ilmoittamalla Googlelle, että ratkaisu otetaan käyttöön toukokuussa. Tämä termi ylitti määräajan, joten Google hylkäsi Microsoftin pyynnön eikä myöntänyt ylimääräisiä 14 päivää.

Viime viikolla Microsoft pyysi jälleen määräajan pidentämistä vaatien, että se ratkaistaan ​​Redstone 4 (RS4) -päivityksessä, mutta Google hylkäsi sen sanomalla, että päivitykselle ei ole vahvistettua päivämäärää ja että RS4 ei ollut Mielestäni laastari on laajalti saatavissa.

Nykypäivän tavallisessa 90 päivän määräajassa Google on julkistanut tämän haavoittuvuuden, joka vaikuttaa ensisijaisesti Windows 10 S: ään. On mielenkiintoista nähdä, onko Microsoft pakko julkaisemaan korjauspaketti ennen seuraavaa suurta päivitystä.

Neowin-fontti

Laitteisto

Toimittajan valinta

Back to top button