Hacker können Windows RT-Tablets entsperren und Nicht-Windows-Betriebssysteme ausführen

Video: Meine Top 5 Hacking Betriebssysteme 2024

Video: Meine Top 5 Hacking Betriebssysteme 2024
Anonim

Das neueste Patch Tuesday-Update behebt eine schwerwiegende Sicherheitsanfälligkeit, durch die Hacker möglicherweise Windows RT-Tablets mit ARM-Unterstützung entsperren und nicht genehmigte Windows-Programme installieren könnten. Zum Glück für Besitzer von Windows RT-Tablets haben die Sicherheitsingenieure von Microsoft diese Sicherheitsanfälligkeit entdeckt, bevor Hacker sie ausnutzten.

Die Sicherheitsanfälligkeit hätte Hackern ermöglicht, den Bootloader der Platte zu entsperren und jedes gewünschte Betriebssystem zu laden. Windows RT akzeptiert nur von Microsoft kryptografisch signierte Startsoftware, die verhindert, dass Benutzer Nicht-Windows-Betriebssysteme auf ihren RT-Tablets ausführen.

Viele Benutzer haben lange versucht, eine Problemumgehung zu finden, um Linux, Android und andere Betriebssysteme auf ihrem Windows RT-Tablet zu installieren, ohne Erfolg. Anscheinend wussten sie nicht, wo sie hinschauen sollten, da es die Verwundbarkeit zu sein scheint, die es ihnen erlaubt, genau das zu tun, was ihnen die ganze Zeit unter der Nase gelegen hatte.

Es liegt eine Sicherheitsanfälligkeit bezüglich Umgehung von Sicherheitsfunktionen vor, wenn Windows Secure Boot eine betroffene Richtlinie nicht ordnungsgemäß anwendet. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann Code-Integritätsprüfungen deaktivieren, sodass von einem Test signierte ausführbare Dateien und Treiber auf ein Zielgerät geladen werden können. Darüber hinaus kann ein Angreifer die Überprüfung der sicheren Boot-Integrität für BitLocker und die Sicherheitsfunktionen für die Geräteverschlüsselung umgehen.

Um die Sicherheitsanfälligkeit auszunutzen, muss ein Angreifer Administratorrechte oder physischen Zugriff auf ein Zielgerät erhalten, um eine betroffene Richtlinie zu installieren. Das Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem betroffene Richtlinien auf die schwarze Liste gesetzt werden.

Windows RT war ein sterbendes Betriebssystem, für das Microsoft sich entschieden hat, die Verbesserung einzustellen. Der Mainstream-Support für Surface RT soll 2017 enden, während Windows RT 8.1 2018 eingestellt wird.

Weitere Informationen zum Inhalt des neuesten Microsoft Security Bulletin finden Sie auf der Sicherheitsseite von Microsoft.

Hacker können Windows RT-Tablets entsperren und Nicht-Windows-Betriebssysteme ausführen