Advertencia: Windows 10 s se ve afectado por un problema de seguridad de gravedad media

Tabla de contenido:

Video: Dispositivos Bloqueados/ Advertencia/ Ten Cuidado 2024

Video: Dispositivos Bloqueados/ Advertencia/ Ten Cuidado 2024
Anonim

Google encontró y ayudó a solucionar algunos errores durante los últimos meses, especialmente en Microsoft Edge y Windows 10. Ahora, el gigante tecnológico reveló un problema de seguridad "medio" en sistemas que tienen habilitada la integridad del código de modo de usuario (UMCI). Windows 10 S fue el sistema operativo que se utilizó como ejemplo porque tiene la política habilitada de forma predeterminada.

Windows 10 S es un sistema operativo seguro a pesar del nuevo hallazgo

Windows 10 S es un sistema operativo altamente seguro, pero tiene sus propias restricciones, incluido el hecho de que no puede ejecutar aplicaciones Win32 en él. El equipo de Google Project Zero encontró una falla en el sistema operativo que permite la extensión de código arbitrario en un sistema que tiene UMCI habilitado. En Windows 10 S, Device Guard está habilitado de forma predeterminada.

La vulnerabilidad solo afecta a los sistemas que tienen habilitado Device Guard, y la falla no se puede explotar desde otros sistemas de forma remota. Para poder hacer esto, un atacante tendría que tener el código ya ejecutándose en el sistema para modificar las entradas del registro. Esto reduciría significativamente la gravedad del problema. Según Google, la falla no sería tan grave si se corrigieran otros métodos de derivación. Por ejemplo, la Ejecución remota de código (RCE) en Edge todavía no está arreglada. Esta es la razón por la cual el defecto se clasificó como "medio".

Google reveló la falla justo antes del parche de abril de Microsoft el martes

El momento del hallazgo de Google y el anuncio sobre la debilidad fue un poco extraño, considerando que Microsoft no pudo haberlo arreglado antes del lanzamiento del parche. Esto es lo que llevó al gigante de Redmond a solicitar una extensión de 14 días.

Por otro lado, Microsoft informó a Google que lanzaría una solución el próximo mes en el martes de parche de mayo. Google rechazó la solicitud de Microsoft, y no le dio a la compañía los 14 días que solicitó, al mismo tiempo que hizo público el error.

Advertencia: Windows 10 s se ve afectado por un problema de seguridad de gravedad media