Windows 11 USB tvarkyklių diegimo saugumo spraga leidžia pasiekti SYSTEM teises

DEF CON 34 konferencijoje atskleista Windows 11 saugumo spraga
DEF CON 34 konferencijoje tyrėjai pademonstravo, kaip Windows 11 operacinės sistemos automatinis USB tvarkyklių diegimo mechanizmas gali suteikti neprivalusiam naudotojui SYSTEM teises. Ši saugumo spraga kelia didelį susirūpinimą dėl potencialių kibernetinių atakų.
Plug and Play mechanizmo pažeidžiamumas
Windows 11 Plug and Play mechanizmas automatiškai atsisiunčia pasirašytus tiekėjų paketų tvarkykles per Windows atnaujinimo centrą ir paleidžia jų komponentus su SYSTEM teisėmis. Tai reiškia, kad kenkėjiškas kodas gali būti vykdomas su aukščiausio lygio teisėmis.
Saugumo ekspertų įspėjimai
Saugumo ekspertai įspėja, kad ši spraga gali būti išnaudota kibernetinių nusikaltėlių, siekiant įgyti visišką kontrolę per kompiuterį. Tai gali sukelti rimtų pasekmių, įskaitant jautrios informacijos nutekėjimą ir sistemos pažeidimus.
Microsoft atsakas
Microsoft dar nepateikė oficialaus atsakymo į šią problemą, tačiau tikėtina, kad artimiausiu metu bus išleistas saugumo atnaujinimas, skirtas šiai spragai pašalinti. Vartotojams patariama būti atsargiems ir laiku atnaujinti savo sistemas.
