Уязвимость в Windows 11 выявлена Google Project Zero

Компания Google сообщила о выявленной уязвимости в операционной системе Windows 11, которая возникла после того, как Microsoft не смогла её исправить с первого раза. Внутренняя команда Google по кибербезопасности, Project Zero, занимается поиском уязвимостей как в своих продуктах, так и в решениях других компаний. После обнаружения уязвимостей команда уведомляет разработчиков, предоставляя им 90 дней для исправления. Если срок истекает, информация становится публичной, что создаёт дополнительное давление на поставщика и позволяет пользователям принимать меры. В данном случае уязвимость была найдена в предварительных версиях Windows 11 для участников программы Insider. Исследователь Джеймс Форшоу обнаружил проблему повышения привилегий, позволяющую злоумышленникам перехватывать доступ к пользовательскому интерфейсу. Microsoft получила уведомление 8 августа и выпустила патч 12 ноября, однако Форшоу заявил, что исправление неэффективно. В результате информация о уязвимости стала доступной общественности, хотя серьезные угрозы она не вызывает, так как требует физического доступа к устройству.

Понравилась статья? Поделиться с друзьями: