Hardware

Projekt Google nula objeví bezpečnostní chybu v systému Windows 10 s

Obsah:

Anonim

Tým Google Project Zero se zaměřuje na hledání využití produktů společnosti a produktů vyvinutých jinými firmami. Google v posledních několika měsících odhalil několik chyb, zejména na Windows 10 a Microsoft Edge. V systémech Windows 10 S byla nyní nalezena chyba střední závažnosti s povolenou integritou kódu uživatelského režimu (UMCI).

Windows 10 S má zranitelnost, ačkoli to není nijak zvlášť závažné

Windows 10 S je vysoce bezpečný operační systém s mnoha omezeními, jako je například nemožnost spouštět aplikace Win32. Tým společnosti Google Project Zero však objevil chybu, která umožňuje spuštění libovolného kódu v systému podporujícím UMCI, například Device Guard, který je ve výchozím nastavení povolen v systému Windows 10 S. Tato chyba zabezpečení se týká pouze systémů s povolenou ochranou zařízení, což je hlavně Windows 10 S, a nelze ji vzdáleně zneužít, což výrazně snižuje závažnost problému.

Doporučujeme přečíst si náš příspěvek na Google Project Zero, který odhalí závažný bezpečnostní problém v systému Windows 10

Google nahlásil problém společnosti Microsoft 19. ledna, ale gigant Redmond nebyl schopen jej vyřešit před vydáním záplaty v dubnu. V důsledku toho společnost Microsoft požádala o prodloužení o 14 dní a informovala společnost Google, že řešení bude implementováno v květnu. Tento termín překročil lhůtu pro odklad, proto společnost Google žádost společnosti Microsoft zamítla a dalších 14 dní neposkytla.

Minulý týden společnost Microsoft znovu požádala o prodloužení lhůty a prohlásila, že bude vyřešena v aktualizaci Redstone 4 (RS4), ale Google ji odmítl s tím, že pro aktualizaci neexistuje pevné datum a že RS4 nebyla Považoval bych opravu za široce dostupnou.

S dnešním standardním 90denním termínem společnost Google tuto chybu zabezpečení zveřejnila, což se primárně týká systému Windows 10 S. Bude zajímavé zjistit, zda je společnost Microsoft nucena uvolnit opravu hotfix před další velkou aktualizací.

Neowin písmo

Hardware

Výběr redakce

Back to top button