211service.com
Avertisment critic Windows 10: milioane de utilizatori în pericol [Partition Magic]
Rezumat :

Utilizatori Windows, pot să-mi acord atenția, vă rog? Primul avertisment critic pentru utilizatorul Windows a fost dezvăluit. Potrivit declarației date de cercetătorii de la Eclypsium, milioane de utilizatori de Windows sunt expuși riscului de a compromite sistemul.
Navigare rapidă:
- Ce le dezvăluie utilizatorilor avertismentul critic Windows 10?
- Certificare de încredere de la Microsoft
- Problema a fost încă rezolvată?
- Care sunt sugestiile Microsoft față de acest avertisment critic Windows 10
- Comentariile utilizatorilor
Ce le dezvăluie utilizatorilor avertismentul critic Windows 10?
Mesajul de avertizare Windows 10 provine dintr-un raport care studiază mai mulți furnizori de drivere, inclusiv Intel, Huawei, NVIDIA, Realtek Semiconductor, SuperMicro și Toshiba. Cercetările Eclypsium au descoperit o vulnerabilitate comună de design în cadrul driverelor dispozitivelor hardware.
Bacsis: Avertismentul critic Windows 10 aduce probabil riscuri potențiale, cum ar fi defecțiunea sistemului, pierdere de date și etc. Există un software gratuit MiniTool care te poate ajuta face o copie de rezervă a sistemului uşor.Este surprinzător că există 20 de furnizori de hardware afectați în această cercetare și include câțiva furnizori majori de BIOS. Acest defect comun aduce un avertisment critic Windows 10 pentru compromisul pe scară largă a sistemului Windows 10.
Echipa de cercetare a lui Eclypsium a explorat modul în care aceste drivere hardware pot fi folosite pentru a ataca un dispozitiv și pentru a pune picior pe sistemul din care face parte. Pentru a actualiza firmware-ul , rulați diagnostice sau alte opțiuni, driverele pot fi folosite pentru a accesa BIOS-ul sistemului sau componentele sistemului. Deci, atacatorii pot folosi instrumentele pentru a gestiona un sistem în amenințări puternice, care pot escalada privilegiile pe gazdă.
Driverele care conțin defecte de proiectare pot amenința sistemul de operare Windows, care ar trebui să fie accesibil numai aplicațiilor privilegiate, inclusiv kernel-ului Windows din inima sistemului de operare.
Certificare de încredere de la Microsoft
Datorită problemei periculoase de privilegii escaladate, atacatorii pot citi și scrie acces la același nivel cu kernel-ul. Când descoperiți că nivelul de încredere poate fi utilizat aici, problema devine mai complicată.
Acești șoferi nu sunt ilegali, ci sancționați oficial. Erau de la furnizori certificați și semnați de Microsoft, autoritățile de certificare de încredere. Pe măsură ce tot mai multe drivere sunt proiectate pentru a actualiza firmware-ul, avertismentul critic Windows 10 devine mai evident și mai urgent. Conducătorii vulnerabili nu oferă doar mecanismul, ci și privilegiile pentru a face aceste modificări.
Cercetătorii au spus că există multe exemple de atacuri care folosesc driverele defecte pentru a instala cod rău intenționat în firmware-ul dispozitivului, care poate supraviețui chiar și dintr-un Reinstalare Windows . Este avertismentul critic pentru utilizatorii Windows 10.
Problema a fost încă rezolvată?
Potrivit unei declarații a cercetătorului principal de la Eclypsium, unii furnizori precum Intel și Huawei au lansat deja actualizări. În plus, unii furnizori independenți de BIOS precum Phoenix și Insyde își lansează propriile actualizări și pentru clienții lor OEM.
De asemenea, acest cercetător a susținut că problema de securitate se aplica tuturor versiunilor moderne de Microsoft Windows. Și în prezent, nu există un mecanism universal care să împiedice o mașină Windows să încarce unul dintre acele drivere proaste cunoscute.
Politicile de grup pentru Windows Enterprise, Pro și Server ar putea oferi un anumit grad de atenuare unei părți a utilizatorilor Windows. Utilizatorii pot descărca și instala actualizările lansate de furnizori cât mai curând posibil de la Aici .
Care sunt sugestiile Microsoft față de acest avertisment critic Windows 10
Ca riscuri critice în Windows 10, Microsoft oferă și câteva sugestii eficiente. Potrivit unei declarații Microsoft, dacă atacatorii doresc să folosească pe deplin driverele defecte, ar trebui să includă computerul.
Pentru a ajuta la atenuarea acestei clase de probleme, se recomandă să utilizați Windows Defender Application Control pentru a bloca software-ul și driverele rău intenționate cunoscute, sau puteți activa Integritatea memoriei pentru dispozitive compatibile în Windows Security.

Microsoft a recomandat, de asemenea, să utilizați actualizările Windows 10 și browserul său Edge pentru protecție.