Advertència: Windows 10 s està afectat per un problema de seguretat de gravetat mitjana

Taula de continguts:

Vídeo: Why Does Linus Pirate Windows?? 2024

Vídeo: Why Does Linus Pirate Windows?? 2024
Anonim

Google va trobar i ajudar a solucionar uns quants errors durant els últims dos mesos, especialment a Microsoft Edge i Windows 10. Ara, el gegant de la tecnologia ha presentat un problema de seguretat “mitjà” en sistemes que tenen habilitada la integritat del codi de mode d’usuari (UMCI). Windows 10 S era el sistema operatiu que s’utilitzava com a exemple perquè té la política habilitada de manera predeterminada.

Windows 10 S és un sistema operatiu segur, malgrat la nova troballa

Windows 10 S és un sistema operatiu molt segur, però té la seva pròpia quota de restriccions, inclòs el fet que no podeu executar aplicacions Win32. L'equip de Google Project Zero ha trobat un defecte al sistema operatiu que permet una extensió de codi arbitrària en un sistema habilitat amb UMCI. A Windows 10 S, Device Guard està habilitat de manera predeterminada.

La vulnerabilitat només afecta els sistemes que tenen el dispositiu Guard habilitat i no es pot explotar de forma remota el defecte. Per poder fer-ho, un atacant hauria de tenir el codi que ja funcionés al sistema per modificar les entrades del registre. Això reduiria significativament la gravetat del problema. Segons Google, el defecte no seria tan greu si es solucionessin altres mètodes de bypass. Per exemple, l'execució remota de codi (RCE) a Edge encara no està fixada. Aquesta és la raó per la qual el defecte va ser classificat com a "mitjà".

Google va revelar el defecte abans del dimarts d'abril del mes d'abril de Microsoft

El calendari de la constatació i de l'anunci de Google sobre la debilitat va ser una mica estrany, tenint en compte que Microsoft no l'hauria pogut arreglar abans del llançament del pegat. Això és el que va portar al gegant de Redmond a sol·licitar una pròrroga de 14 dies.

D'altra banda, Microsoft va informar a Google que publicaria una correcció el proper mes de dimarts al dimarts de pegats de maig. Google va rebutjar la sol·licitud de Microsoft i no va donar a l’empresa els 14 dies que va sol·licitar, alhora que va fer pública la falla.

Advertència: Windows 10 s està afectat per un problema de seguretat de gravetat mitjana