אזהרה: חלונות 10 ש 'מושפעים מבעיית אבטחה בדרגת חומרה בינונית
תוכן עניינים:
- Windows 10 S הוא מערכת הפעלה מאובטחת למרות הממצא החדש
- גוגל חשפה את הפגם רגע לפני תיקון יום שלישי של מיקרוסופט באפריל
וִידֵאוֹ: Пару слов про windows 10s 2024
גוגל מצאה ועזרה להתייחס לכמה באגים במהלך החודשים האחרונים, במיוחד ב- Microsoft Edge וב- Windows 10. כעת, ענקית הטכנולוגיה חשפה נושא אבטחה "בינוני" במערכות שמאפשרות את שלמות קוד המשתמש (UMCI). מערכת ההפעלה Windows 10 S הייתה מערכת ההפעלה ששימשה כדוגמא מכיוון שהיא מפעילה כברירת מחדל את המדיניות.
Windows 10 S הוא מערכת הפעלה מאובטחת למרות הממצא החדש
Windows 10 S היא מערכת הפעלה מאובטחת ביותר, אך יש לה מגבלות משלה כולל העובדה שאינך יכול להריץ בה יישומי Win32. צוות Google Project Zero מצא פגם האורב במערכת ההפעלה המאפשר הרחבת קוד שרירותי במערכת שמאפשרת לה UMCI. ב- Windows 10 S, מכשיר המשמר מופעל כברירת מחדל.
הפגיעות משפיעה רק על מערכות שמאפשרות מכשיר ה- Guard, ולא ניתן לנצל את הפגם ממערכות אחרות מרחוק. כדי להיות מסוגל לעשות זאת, תוקף יצטרך להחזיק את הקוד כבר במערכת על מנת לשנות את ערכי הרישום. זה יקטין משמעותית את חומרת הנושא. לדברי גוגל, הפגם לא יהיה חמור אם יתוקנו שיטות עוקף אחרות. לדוגמה, ביצוע קוד מרחוק (RCE) ב- Edge עדיין לא קבוע. זו הסיבה שבגללה סיווג הפגם כ"בינוני ".
גוגל חשפה את הפגם רגע לפני תיקון יום שלישי של מיקרוסופט באפריל
עיתוי הממצא של גוגל וההודעה בדבר החולשה היו מעט מוזרים, בהתחשב בכך שמיקרוסופט לא הייתה יכולה לתקן זאת לפני שחרורו של התיקון. זה מה שהוביל לענקית רדמונד לבקש הארכה של 14 יום.
מצד שני, מיקרוסופט הודיעה לגוגל כי היא תביא את התיקון בחודש הבא ביום שלישי של חודש מאי. גוגל סירבה לבקשתה של מיקרוסופט, והיא לא נתנה לחברה את 14 הימים שביקשה, ובאותה עת הופכת את הפגם לציבורי.
נתבים ביתיים מושפעים מבעיות אבטחה upnproxy משמעותיות
על פי הדיווח האחרון של אקמאי, נראה כי שחקנים רעים מתעללים ביותר מ- 65,000 נתבים כדי ליצור רשתות פרוקסי לצורך פעילויות חשאיות או אפילו לא חוקיות. Akamai היא רשת אספקת תוכן אמריקאית וספקית שירותי ענן. פרוטוקול Universal Plus and Play מנוצל לרעה על ידי מפעילי botnet וקבוצות ריגול ברשת. UPnP מגיע עם כל ...
מיקרוסופט מנפיקה ייעוץ אבטחה בנוגע להצפנת חומרה ssd
אזהרות ייעוץ בנושא אבטחה ממיקרוסופט הן חלק לא פחות מחיי היומיום כמו עדכונים רעים של ... אר ... מיקרוסופט. המשך לקרוא כדי לגלות כיצד להגן על SDDs שלך.
מרכז אבטחה תכלת לאירועים מונע ומגלה פרצות אבטחה
מיקרוסופט הודיעה על הזמינות הכללית של מרכז האבטחה Azure ל- IoT, ומטרתה העיקרית היא להגן על ארגונים מפני תוקפים ואיומים.