Google публикува информация относно уязвимост в операционната система Windows 11, след като Microsoft не успя да я отстрани от първия път.
Google има вътрешен екип по киберсигурност, Project Zero, натоварен със задачата да идентифицира различни уязвимости както в собствените продукти на Google, така и в тези на други разработчици. Изследователите докладват частно за всички открити пропуски в сигурността на разработчика, на когото след това се дават 90 дни, за да ги отстрани. Ако този срок бъде превишен, уязвимостта се оповестява публично, което оказва допълнителен натиск върху доставчика и дава възможност на потребителите сами да предприемат действия. В някои сложни случаи се предоставя и гратисен период за отстраняване на уязвимости. Google Project Zero вече е съобщавал за грешки в CentOS, libxslt, ChromeOS и Windows. Сега екипът е открил уязвимост във версиите на Windows 11, достъпни за потребителите на Insider.
Подробен технически доклад от системата за проследяване на проблемите на Project Zero показва, че изследователят по сигурността Джеймс Форшоу е открил уязвимост, повишаваща привилегиите (EoP), в предварителните версии на Windows 11 за потребителите на Insider. Този проблем е засегнал хункцията „Защита на администратора“ — нова функция на Windows 11, която позволява повишаване на привилегиите само когато е необходимо, използвайки Windows Hello и изолиран администраторски токен.
По време на разследването си, Форшоу идентифицира уязвимост във функцията за защита на администратора, която позволява на процес с ниски привилегии да отвлече потребителския интерфейс, което може да бъде използвано за получаване на администраторски права. Изследователят лично съобщи за уязвимостта на Microsoft на 8 август, като даде на компанията срок до 6 ноември, за да я поправи. След удължаване на крайния срок, Microsoft пусна кръпка за сигурност на 12 ноември и благодари на Форшоу за приноса му към откриването на уязвимостта CVE-2025-60718.
Въпреки че проблемът се смяташе за решен, Форшоу наскоро го отвори отново, твърдейки, че пуснатият пач е неефективен и не е премахнал напълно проблема. Вследствие на това, след като Microsoft не отговори, информацията за уязвимостта стана публично достояние.
Тази уязвимост е добре документирана, така че не представлява сериозни опасения. Уязвимостта позволява атака с локално повишаване на привилегиите, което означава, че нападателят ще се нуждае от физически достъп до компютъра, за да изпълни произволен код и да използва уязвимостта. Освен това, функцията „Admin Protection“ е достъпна само в определени компилации на Windows 11 Insider и трябва да бъде активирана ръчно. Следователно, кръгът от потенциално засегнати потребители в момента е доста ограничен. Въпреки това е важно Microsoft да проучи допълнително откритията на Форшоу и да пусне цялостна кръпка, преди функцията да стане общодостъпна в Windows 11.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!