Inihayag ng Google ang pangunahing kahinaan sa windows 10
Video: Как записать голос гугл-переводчик Windows 10 (google translate) 2024
Kamakailan lamang ay walang takip ang grupo ng pagbabanta ng Google ng isang hanay ng mga nakakapinsalang kahinaan sa Adobe Flash at kernel ng Microsoft Windows na aktibong ginagamit para sa pag-atake ng malware laban sa browser ng Chrome. Inihayag ng Google sa publiko ang security flaw sa Windows 10 lamang ng araw pagkatapos isiwalat ito sa Microsoft noong Oktubre 21. Sinabi din ng Google na ang kapintasan na ito ay maaaring agresibo na ginagamit ng mga umaatake at coder upang ikompromiso ang seguridad sa mga system ng Windows sa pamamagitan ng pagkakaroon ng access sa antas ng administrator sa mga computer na gumagamit ng isang malware.
Magagawa ito sa pamamagitan ng pagpapahintulot sa mas mababa kaysa sa tapat na mga developer na makatakas mula sa sandbox ng seguridad ng Windows na nagpapatupad lamang ng mga antas ng gumagamit na gumagamit nang hindi nangangailangan ng pag-access sa admin. Ang pagsisid ng isang maliit na mas malalim sa mga teknikalidad, ang win32k.sys, isang legacy na sumusuporta sa Windows system library na pangunahing ginagamit para sa mga graphic, ay inisyu ng isang tukoy na tawag na nagbibigay ng buong pag-access sa kapaligiran ng Windows. Ang Google Chrome ay mayroon nang mekanismo ng pagtatanggol sa lugar para sa ganitong uri ng pagkakamali at hinarangan ang pag-atake na ito sa Windows 10 gamit ang isang pagbabago sa Chromium sandbox na tinatawag na "Win32k lockdown".
Inilarawan ng Google ang partikular na kahinaan ng Windows tulad ng sumusunod:
"Ang kahinaan ng Windows ay isang lokal na pribilehiyo na pagtaas sa Windows kernel na maaaring magamit bilang pagtakas sa sandbox ng seguridad. Maaari itong ma-trigger sa pamamagitan ng win32k.sys system call na NtSetWindowLongPtr () para sa index na GWLP_ID sa isang window hawakan na may GWL_STYLE na nakatakda sa WS_CHILD. Ang mga sandbox ng bloke ng bloke ng win32k.sys ay tumatawag sa paggamit ng Win32k lockdown mitigation sa Windows 10, na pumipigil sa pagsasamantala ng kahinaan ng sandbox na ito."
Kahit na hindi ito ang unang nakatagpo ng Google sa isang Windows security flaw, naglabas sila ng isang pahayag sa publiko hinggil sa isang kahinaan at sa kalaunan ay binasa ang aking Microsoft para sa paglabas ng isang pampublikong tala bago ang opisyal na pitong araw na limitasyon na ipinagkaloob sa mga tagagawa ng software na mag-isyu ng isang pag-aayos.
"Pagkalipas ng 7 araw, bawat aming nai-publish na patakaran para sa aktibong pinagsasamantalahan ang mga kritikal na kahinaan, isinisiwalat namin ngayon ang pagkakaroon ng isang natitirang kritikal na kahinaan sa Windows na kung saan hindi pa pinalaya ang payo o pag-aayos, " isinulat ni Neel Mehta at Billy Leonard ng Threat Analysis ng Google Grupo. "Ang kahinaan na ito ay partikular na seryoso dahil alam namin na ito ay aktibong pinagsasamantalahan."
Ang isang madaling araw na kahinaan ay isang publiko na isiniwalat ng seguridad na kapintasan bago sa mga gumagamit. At ngayon na lumipas ang pitong araw na panahon, wala pa ring magagamit na patch fix patungkol sa bug na ito mula sa Microsoft.
Ang kahinaan ng Flash (isiniwalat din noong Oktubre 21) na ibinahagi ng Google sa Adobe ay na-patch noong Oktubre 26. Kaya ang mga gumagamit ay maaaring mai-update lamang sa pinakabagong bersyon ng Flash. Ngunit pagkatapos ay muli, aktibong itinuro ng Microsoft na para sa isang simpleng web plugin tulad ng Flash, ang paglabas ng isang patch sa loob ng pitong araw ay hindi isang mapaghamong target, ngunit para sa isang kumplikadong OS tulad ng Windows, halos imposible na mag-code, pagsubok, at isyu isang patch para sa isang security flaw sa loob ng isang linggo.
Hindi lamang sa Microsoft ngunit maraming iba pang mga pangunahing entidad ng software na aktibong sumalungat sa kontrobersyal na patakaran na ito ng Google na magbunyag ng mga bahid sa loob ng limitasyon ng isang linggo, ngunit pinanatili ng Google na ito ay mas ligtas para sa pampublikong seguridad na lumikha ng kamalayan tungkol sa isang patuloy na bug na maaaring makompromiso ang kaligtasan ng gumagamit.
Ang pag-update ng Windows 10 kb3178469 ay nag-aayos ng kahinaan sa pangunahing lock screen
Ang pinakabagong update sa Patch Martes ayusin ang isang serye ng mga kritikal na kahinaan sa Windows 10 sa seguridad, na ginagawang mas ligtas ang iyong system. Ang isa sa pinakamahalagang pinagsama-samang pag-update para sa Windows 10 ay ang KB3178469, na nag-aayos ng isang kahinaan sa pangunahing lock screen na nagpapahintulot sa mga umaatake na magsagawa ng code sa isang computer na naka-lock ang isang gumagamit. Ang kahinaan na ito ay maaaring payagan ang pagtaas ng pribilehiyo kapag hindi wasto ang Windows ...
Tinutugunan ng Windows 7 kb3192391 ang mga kahinaan sa pagpapatunay at mga kahinaan sa pagpapatala
Ang pinakabagong Patch Martes Update ay nagdala ng isang mahalagang pinagsama-samang pag-update para sa Windows 7 na tumutugon sa pagpapatunay, pagpapatala, at mga kahinaan sa driver ng kernel-mode. Ang pag-update ng Cululative ng KB3192391 ay nagdadala lamang ng mga pag-update sa seguridad, na kasama rin sa unang Buwanang Update Rollup para sa Windows 7, KB3185330. Mas partikular, ang KB3192391 ay tumutugon sa pitong kahinaan sa Windows 7 at Windows Server 2008. Ang mga sumusunod na kahinaan ay naka-patched sa Windows: Mga pamamaraan sa pagpapatunay ng Windows, Internet Explorer…
Inaayos ng Microsoft ang isang windows defender na kahinaan sa pagpapatupad ng kahinaan sa code
Kamakailan lamang nai-publish ng Microsoft ang Security Advisory 4022344, na inihayag ang isang matinding kahinaan sa seguridad sa Malware Protection Engine. Microsoft Malware Protection Engine Ang tool na ito ay ginagamit ng iba't ibang mga produktong Microsoft tulad ng Windows Defender at Microsoft Security Essentials sa mga PC ng consumer. Ginagamit din ito ng Microsoft Endpoint Protection, Microsoft Forefront, Microsoft System Center Endpoint Protection, ...