ハードウェア

Google Project ZeroがWindows 10のセキュリティ欠陥を発見

目次:

Anonim

Google Project Zeroチームは、同社の製品や他の企業が開発した製品のエクスプロイトを探すことに専念しています。 Googleは過去数か月間、特にWindows 10とMicrosoft Edgeでいくつかのバグを発見しました。 現在、 中程度の重大度のバグがWindows 10 Sシステムで見つかり、ユーザーモードコード整合性(UMCI)が有効になっています。

Windows 10 Sには脆弱性がありますが、特に深刻ではありません

Windows 10 Sは、Win32アプリケーションを実行できないなど、多くの制限がある非常に安全なオペレーティングシステムです。 しかし、 GoogleのProject Zeroチームが欠陥を発見し、Windows 10 Sでデフォルトで有効になっているDevice GuardなどのUMCI対応システムで任意のコードを実行できるようにしました。 この脆弱性は、主にWindows 10 SであるDevice Guardが有効になっているシステムにのみ影響し、 リモート悪用することはできないため 、問題の深刻度は大幅に軽減されます

Google Project Zeroの投稿を読むと、Windows 10の深刻なセキュリティ問題が明らかになります。

Googleは1月19日にマイクロソフトに問題を報告しましたが、レドモンドの巨人は4月のパッチリリースの前に問題を修正できませんでした 。 その結果、Microsoftは14日間の延長を要求し、5月にソリューションが実装されることをGoogleに通知しました。 この期間は猶予期限を超えたため、GoogleはMicrosoftの要求を拒否し、追加の14日間を認めませんでした。

先週、マイクロソフトはRedstone 4(RS4)のアップデートで解決されると主張して、期限の延長を再度リクエストしましたが、Googleはアップデートの確定日がないことを拒否し 、RS4は広く入手可能なパッチを検討します。

今日の標準的な90日間の期限で、Googleは主にWindows 10 Sに影響するこの脆弱性を公開しました。 マイクロソフトが次の大きなアップデートの前にホットフィックスをリリースするように強いられているかどうかを見るのは興味深いでしょう。

Neowinフォント

ハードウェア

エディタの選択

Back to top button