A hackereknek sikerül feloldaniuk a Windows rt táblagépeket, és nem Windows operációs rendszert futtatni

Videó: Élesztő felfuttatása - SÜTÉS KEZDŐKNEK 2024

Videó: Élesztő felfuttatása - SÜTÉS KEZDŐKNEK 2024
Anonim

A Patch kedd legutóbbi frissítése egy súlyos sebezhetőséget okozott, amely potenciálisan lehetővé tette a hackerek számára az ARM-alapú Windows RT táblagépek feloldását és a nem jóváhagyott Windows programok telepítését. A Windows RT táblagéptulajdonosok szerencséjére a Microsoft biztonsági mérnökei felfedezték ezt a sebezhetőséget, még mielőtt a hackerek kihasználták volna.

A sérülékenység lehetővé tette a hackerek számára, hogy felszabadítsák a lemez rendszerbetöltőjét, és betöltsék a kívánt operációs rendszert. A Windows RT csak a Microsoft által kriptográfiai úton aláírt rendszerindító szoftvert fogad el, amely megakadályozza, hogy a felhasználók nem Windows operációs rendszert futtassanak az RT táblagépeken.

Sok felhasználó régóta próbál megoldást találni a Linux, az Android és más operációs rendszerek telepítésére Windows RT táblagépére, hiába. Nyilvánvalóan nem tudták, hova kell keresni, mivel úgy tűnik, hogy a sérülékenység lehetővé teszi számukra, hogy csak azt tegyék, amit egész idő alatt az orra alatt voltak.

A biztonsági szolgáltatás megkerülő biztonsági rése akkor áll fenn, amikor a Windows Secure Boot az érintett házirendet nem megfelelően alkalmazza. A biztonsági rést sikeresen kihasználó támadó letilthatja a kód integritásának ellenőrzését, lehetővé téve a tesztel aláírt végrehajtható fájlok és illesztőprogramok betöltését a cél eszközre. Ezenkívül a támadó megkerülheti a BitLocker biztonságos indításának integritásának ellenőrzését és az Eszköz titkosítás biztonsági funkcióit.

A biztonsági rés kihasználásához a támadónak adminisztratív jogosultságokat vagy fizikai hozzáférést kell szereznie a cél eszközhöz az érintett házirend telepítéséhez. A biztonsági frissítés a sérülékenységet az érintett házirendek feketelistára helyezésével kezeli.

A Windows RT haldokló operációs rendszer volt, amikor a Microsoft úgy döntött, hogy leállítja annak fejlesztését. A Surface RT általános támogatása a tervek szerint 2017-ben fejeződik be, míg a Windows RT 8.1-et 2018-ban hagyják abba.

A legfrissebb Microsoft biztonsági közlemény tartalmáról további információt a Microsoft biztonsági oldalán talál.

A hackereknek sikerül feloldaniuk a Windows rt táblagépeket, és nem Windows operációs rendszert futtatni