technické vybavenie

Projekt Google nula objaví bezpečnostnú chybu v systéme Windows 10 s

Obsah:

Anonim

Tím Google Project Zero sa venuje hľadaniu výhod v produktoch spoločnosti a produktoch vyvinutých inými firmami. Google odhalil za posledných niekoľko mesiacov niekoľko chýb, najmä v systéme Windows 10 a Microsoft Edge. V systémoch Windows 10 S sa teraz vyskytla stredne závažná chyba s povolenou integritou kódu používateľského režimu (UMCI).

Windows 10 S má zraniteľnosť, aj keď to nie je obzvlášť vážne

Windows 10 S je vysoko bezpečný operačný systém s mnohými obmedzeniami, napríklad nemožnosť spúšťať aplikácie Win32. Tím spoločnosti Google Project Zero však objavil chybu, ktorá umožňuje spustenie ľubovoľného kódu v systéme s povoleným UMCI, ako je napríklad Device Guard, ktorý je predvolene povolený v systéme Windows 10 S. Táto chyba zabezpečenia ovplyvňuje iba systémy s povolenou ochranou zariadenia, čo je hlavne systém Windows 10 S a nedá sa zneužiť na diaľku, čím sa výrazne znižuje závažnosť problému.

Odporúčame prečítať si náš príspevok v službe Google Project Zero, ktorý odhalí vážny problém so zabezpečením v systéme Windows 10

Google nahlásil problém spoločnosti Microsoft 19. januára, ale gigant Redmond nebol schopný problém vyriešiť pred vydaním záplaty v apríli. V dôsledku toho spoločnosť Microsoft požiadala o predĺženie o 14 dní, v ktorom spoločnosť Google informovala, že riešenie bude implementované v máji. Tento termín prekročil lehotu odkladu, preto spoločnosť Google žiadosť spoločnosti Microsoft zamietla a neposkytla ďalších 14 dní.

Minulý týždeň spoločnosť Microsoft opäť požiadala o predĺženie termínu, pričom tvrdila, že bude vyriešená v aktualizácii Redstone 4 (RS4), ale spoločnosť Google ju odmietla tvrdením, že pre aktualizáciu neexistuje pevný dátum a že RS4 nebola Považoval by som náplasť za všeobecne dostupnou.

Pri dnešnom štandardnom 90-dňovom termíne spoločnosť Google zverejnila túto chybu zabezpečenia, ktorá sa týka predovšetkým Windows 10 S. Bude zaujímavé zistiť, či je spoločnosť Microsoft nútená vydať rýchlu opravu pred ďalšou veľkou aktualizáciou.

Neowin písmo

technické vybavenie

Voľba editora

Back to top button