Компания Google сообщила о выявленной уязвимости в операционной системе Windows 11, которая возникла после того, как Microsoft не смогла её исправить с первого раза. Внутренняя команда Google по кибербезопасности, Project Zero, занимается поиском уязвимостей как в своих продуктах, так и в решениях других компаний. После обнаружения уязвимостей команда уведомляет разработчиков, предоставляя им 90 дней для исправления. Если срок истекает, информация становится публичной, что создаёт дополнительное давление на поставщика и позволяет пользователям принимать меры. В данном случае уязвимость была найдена в предварительных версиях Windows 11 для участников программы Insider. Исследователь Джеймс Форшоу обнаружил проблему повышения привилегий, позволяющую злоумышленникам перехватывать доступ к пользовательскому интерфейсу. Microsoft получила уведомление 8 августа и выпустила патч 12 ноября, однако Форшоу заявил, что исправление неэффективно. В результате информация о уязвимости стала доступной общественности, хотя серьезные угрозы она не вызывает, так как требует физического доступа к устройству.
0
Понравилась статья? Поделиться с друзьями:
Вам также может быть интересно
Анонимная наркологическая помощь: как сохранить репутацию и получить лечение Когда речь заходит о
Мир коллекционирования переживает значительные трансформации. Если раньше собирательство марок или монет воспринималось исключительно как
Компания Ugreen анонсировала новую модель портативного аккумулятора MagFlow 2-в-1, сертифицированного по стандарту MagSafe. Этот
При выборе игрового процессора необходимо находить баланс между ценой и производительностью, чтобы максимально использовать
Наш сервис предоставляет возможность переписывать новости, сохраняя при этом все важные факты. Мы изменяем
Самоподписанные сертификаты часто используются для тестирования и разработки, так как они позволяют пользователю создавать