Warnung: Windows 10 s ist von einem mittelschweren Sicherheitsproblem betroffen

Inhaltsverzeichnis:

Video: Windows 10 Bluescreen nach 20H2 Update đź”´ Bad System Config Info đź”´ nach Installation 2024

Video: Windows 10 Bluescreen nach 20H2 Update đź”´ Bad System Config Info đź”´ nach Installation 2024
Anonim

Google hat in den letzten Monaten einige Fehler gefunden und diese behoben, insbesondere in Microsoft Edge und Windows 10. Jetzt hat der Technologieriese ein "mittleres" Sicherheitsproblem in Systemen aufgedeckt, bei denen UMCI (User Mode Code Integrity) aktiviert ist. Windows 10 S war das Betriebssystem, das als Beispiel verwendet wurde, da die Richtlinie standardmäßig aktiviert ist.

Windows 10 S ist trotz der neuen Erkenntnis ein sicheres Betriebssystem

Windows 10 S ist ein hochsicheres Betriebssystem, hat jedoch einige Einschränkungen, einschließlich der Tatsache, dass Sie keine Win32-Apps ausführen können. Das Google Project Zero-Team hat einen Fehler im Betriebssystem entdeckt, der eine beliebige Codeerweiterung auf einem System ermöglicht, auf dem UMCI aktiviert ist. In Windows 10 S ist Device Guard standardmäßig aktiviert.

Die Sicherheitsanfälligkeit betrifft nur Systeme, auf denen Device Guard aktiviert ist, und der Fehler kann nicht remote von anderen Systemen aus ausgenutzt werden. Dazu muss ein Angreifer den Code bereits auf dem System ausführen, um Registrierungseinträge zu ändern. Dies würde den Schweregrad des Problems erheblich senken. Laut Google wäre der Fehler nicht so gravierend, wenn andere Umgehungsmethoden behoben würden. Beispielsweise ist die Remotecodeausführung (Remote Code Execution, RCE) in Edge immer noch nicht behoben. Aus diesem Grund wurde der Fehler als „mittel“ eingestuft.

Google hat den Fehler kurz vor dem Patch Tuesday von Microsoft im April aufgedeckt

Der Zeitpunkt für die Entdeckung von Google und die Ankündigung der Schwachstelle war etwas seltsam, da Microsoft sie vor der Veröffentlichung des Patches nicht hätte beheben können. Dies führte dazu, dass der Redmond-Riese eine Verlängerung um 14 Tage beantragte.

Auf der anderen Seite teilte Microsoft Google mit, dass es nächsten Monat einen Fix für den Mai-Patch-Dienstag herausbringen werde. Google lehnte die Anfrage von Microsoft ab und gab dem Unternehmen nicht die 14 Tage, um die es gebeten hatte, und machte gleichzeitig den Fehler öffentlich.

Warnung: Windows 10 s ist von einem mittelschweren Sicherheitsproblem betroffen