Advarsel: Windows 10 s påvirkes av et sikkerhetsproblem med middels alvorlighetsgrad
Innholdsfortegnelse:
- Windows 10 S er et sikkert operativsystem til tross for det nye funnet
- Google avslørte feilen rett før Microsofts april-lapp tirsdag
Video: Why Windows 10X is a big deal 2024
Google fant og hjalp til med å adressere noen få feil i løpet av de siste par månedene, spesielt i Microsoft Edge og Windows 10. Nå avdekket tech-giganten et "middels" sikkerhetsproblem i systemer som har brukermoduskodeintegritet (UMCI) aktivert. Windows 10 S var operativsystemet som ble brukt som eksempel fordi det har policyen aktivert som standard.
Windows 10 S er et sikkert operativsystem til tross for det nye funnet
Windows 10 S er et høyt sikret operativsystem, men det har sin egen andel av begrensninger, inkludert det faktum at du ikke kan kjøre Win32-apper i det. Google Project Zero-teamet fant en feil som lurer i operativsystemet som tillater vilkårlig kodeforlengelse på et system som har UMCI aktivert. I Windows 10 S er Device Guard aktivert som standard.
Sårbarheten påvirker bare systemene som har Device Guard aktivert, og feilen kan ikke utnyttes fra andre systemer eksternt. For å kunne gjøre dette, må en angriper ha koden som allerede kjører på systemet for å endre registeroppføringer. Dette vil redusere problemets alvorlighetsgrad betydelig. Ifølge Google ville ikke feilen være så alvorlig hvis andre bypass-metoder ble løst. For eksempel er Remote Code Execution (RCE) i Edge fremdeles ikke løst. Dette er grunnen til at feilen ble klassifisert som "middels."
Google avslørte feilen rett før Microsofts april-lapp tirsdag
Tidspunktet for Googles funn og kunngjøringen angående svakheten var litt rart, med tanke på at Microsoft ikke kunne ha fikset det før oppdateringen av lappen. Det var dette som førte til at Redmond-giganten ba om en 14-dagers forlengelse.
På den annen side informerte Microsoft Google om at den ville rulle ut en løsning neste måned i mai-lappen tirsdag. Google nektet Microsofts forespørsel, og det ga ikke selskapet de 14 dagene det ba om, samtidig som feilen ble offentliggjort.
Windows 10-oppdatering kb4010319 løser et kritisk sikkerhetsproblem i pdf
Hvis du ofte jobber med PDF-filer, bør du laste ned og installere oppdatering KB4010319 på Windows 10-datamaskinen så snart som mulig fordi den løser et kritisk sikkerhetsproblem i PDF-er som gjør det mulig å utføre ekstern kode. Angripere som bruker spesiallaget online PDF-innhold eller spesiallagde PDF-dokumenter, kan utføre koder på datamaskinen din fra en ekstern ...
Netgear sikkerhetsproblem utsetter 10.000 rutere for kapring av passord
Nå er det rette tidspunktet for å oppdatere firmware for Netgear-ruteren for alvor etter at sikkerhetsselskapet Trustwave fant et nytt sårbarhet som etterlater minst 10.000 rutere utsatt for kapring av passord. Feilen i 31 Netgear-rutermodeller utsetter enhetens nett GUI-passord for cyberangrepere. Sikkerhetsproblemet kommer varmt på ...
Oppdater winrar for å fikse et 19 år gammelt sikkerhetsproblem
Tror du WinRAR er et trygt alternativ? Overraskende nok har programvareselskapet nettopp lappet en 19 år gammel sikkerhetssårbarhet.