警告:Windows 10 s受中等严重性安全问题的影响

目录:

视频: --°--∫—Ä--Æ--∑—Å --ª—È—Å—Ã —Ñ —Ç—É--º--∞--Ω—Ã 2024

视频: --°--∫—Ä--Æ--∑—Å --ª—È—Å—Ã —Ñ —Ç—É--º--∞--Ω—Ã 2024
Anonim

Google在过去的几个月中发现并帮助解决了一些错误,尤其是在Microsoft Edge和Windows 10中。现在,这家技术巨头宣布了启用了用户模式代码完整性(UMCI)的系统中的“中级”安全问题。 Windows 10 S是作为示例使用的操作系统,因为默认情况下已启用该策略。

尽管有了新发现,Windows 10 S还是安全的操作系统

Windows 10 S是一个高度安全的操作系统,但是它也有自己的一些限制,包括您无法在其中运行Win32应用程序的事实。 Google Project Zero小组发现了操作系统中存在的一个漏洞,该漏洞允许在启用了UMCI的系统上进行任意代码扩展。 在Windows 10 S中,默认情况下启用Device Guard。

该漏洞仅影响启用了设备防护的系统,并且无法从其他系统远程利用此漏洞。 为了做到这一点,攻击者必须具有已在系统上运行的代码才能修改注册表项。 这将大大降低问题的严重性。 根据Google的说法,如果修复了其他旁路方法,则漏洞不会那么严重。 例如,Edge中的远程代码执行(RCE)仍未修复。 这就是将该缺陷归类为“中等”的原因。

谷歌在微软四月补丁发布前揭露了这个漏洞

考虑到微软无法在补丁发布之前对其进行修复,谷歌发现该漏洞的时间和关于该漏洞的公告有点奇怪。 这就是导致雷德蒙德巨人要求延长14天的原因。

另一方面,微软告知谷歌,它将在下个月的五月补丁星期二推出修复程序。 Google拒绝了Microsoft的请求,并且没有给微软公司要求的14天时间,同时将该缺陷公之于众。

警告:Windows 10 s受中等严重性安全问题的影响