Attenzione: Windows 10 s è interessato da un problema di sicurezza di media gravità

Sommario:

Video: WINDOWS 10 S – БЕСПОЛЕЗНАЯ ОС ❓ 2024

Video: WINDOWS 10 S – БЕСПОЛЕЗНАЯ ОС ❓ 2024
Anonim

Google ha scoperto e aiutato a risolvere alcuni bug negli ultimi due mesi, specialmente in Microsoft Edge e Windows 10. Ora, il gigante della tecnologia ha svelato un problema di sicurezza "medio" nei sistemi in cui è abilitata l'integrità del codice in modalità utente (UMCI). Windows 10 S era il sistema operativo utilizzato come esempio perché ha il criterio abilitato per impostazione predefinita.

Windows 10 S è un sistema operativo sicuro nonostante la nuova scoperta

Windows 10 S è un sistema operativo altamente sicuro, ma ha una propria quota di restrizioni incluso il fatto che non è possibile eseguire app Win32 in esso. Il team di Google Project Zero ha riscontrato un difetto in agguato nel sistema operativo che consente l'estensione arbitraria del codice su un sistema con UMCI abilitato. In Windows 10 S, Device Guard è abilitato per impostazione predefinita.

La vulnerabilità riguarda solo i sistemi in cui Device Guard è abilitato e il difetto non può essere sfruttato da altri sistemi in remoto. Per poterlo fare, un utente malintenzionato dovrebbe avere il codice già in esecuzione sul sistema per modificare le voci del registro. Ciò ridurrebbe significativamente la gravità del problema. Secondo Google, il difetto non sarebbe così grave se fossero stati corretti altri metodi di bypass. Ad esempio, Remote Code Execution (RCE) in Edge non è ancora stato risolto. Questo è il motivo per cui il difetto è stato classificato come "medio".

Google ha rivelato il difetto poco prima della patch di aprile di Microsoft

Il tempismo della scoperta di Google e l'annuncio relativo alla debolezza era un po 'strano, considerando che Microsoft non avrebbe potuto risolverlo prima del rilascio della patch. Questo è ciò che ha portato il gigante di Redmond a richiedere una proroga di 14 giorni.

D'altra parte, Microsoft ha informato Google che avrebbe implementato una correzione il prossimo mese nella patch di maggio martedì. Google ha rifiutato la richiesta di Microsoft e non ha concesso alla società i 14 giorni richiesti, rendendo allo stesso tempo pubblico il difetto.

Attenzione: Windows 10 s è interessato da un problema di sicurezza di media gravità