경고 : Windows 10 s는 보통 심각도 보안 문제의 영향을받습니다.

차례:

비디오: Tones And I - Fly Away (Lyrics) 2024

비디오: Tones And I - Fly Away (Lyrics) 2024
Anonim

Google은 지난 몇 달 동안 특히 Microsoft Edge 및 Windows 10에서 몇 가지 버그를 발견하고 해결했습니다. 이제이 기술 대기업은 UMCI (사용자 모드 코드 무결성)를 사용하는 시스템에서 "중간"보안 문제를 발표했습니다. Windows 10 S는 기본적으로 정책이 활성화되어 있으므로 예로 사용 된 OS입니다.

새로운 발견에도 불구하고 Windows 10 S는 안전한 OS입니다

Windows 10 S는 보안 수준이 높은 운영 체제이지만 Win32 앱을 실행할 수 없다는 사실을 포함하여 자체 제한 사항이 있습니다. Google Project Zero 팀은 OS에서 UMCI가 활성화 된 시스템에서 임의의 코드 확장을 허용하는 결함을 발견했습니다. Windows 10 S에서는 Device Guard가 기본적으로 활성화되어 있습니다.

이 취약점은 Device Guard가 활성화 된 시스템에만 영향을 미치며 결함은 다른 시스템에서 원격으로 악용 될 수 없습니다. 이를 위해서는 침입자가 레지스트리 항목을 수정하기 위해 시스템에서 이미 코드를 실행하고 있어야합니다. 이로 인해 문제의 심각도가 크게 낮아집니다. 구글에 따르면, 다른 우회 방법이 수정된다면 결함은 심각하지 않을 것이라고한다. 예를 들어 Edge의 RCE (원격 코드 실행)는 여전히 고정되어 있지 않습니다. 이것이 결함이 "중간"으로 분류 된 이유입니다.

구글은 MS의 4 월 패치 화요일 직전에 결함을 공개했다

구글이 발견 한 시점과 취약점에 대한 발표는 마이크로 소프트가 패치가 출시되기 전에이를 고칠 수 없다는 점을 고려하면 다소 이상했다. 이로 인해 레드몬드 거인은 14 일 연장을 요청했습니다.

한편, 마이크로 소프트는 다음 달 5 월 패치 화요일에 수정 프로그램을 출시 할 것이라고 구글에 알렸다. 구글은 마이크로 소프트의 요청을 거부했으며, 회사에 요청한 14 일 동안 결함을 공개하지 않았다.

경고 : Windows 10 s는 보통 심각도 보안 문제의 영향을받습니다.