Компания Google поделилась информацией о новой уязвимости в операционной системе Windows 11, на которую Microsoft не смогла отреагировать должным образом. Внутренняя команда Google по кибербезопасности Project Zero занимается поиском уязвимостей как в собственных продуктах, так и в разработках других компаний. После обнаружения проблем, им предоставляется 90 дней на их устранение, и в случае истечения этого срока информация становится доступной общественности.
Недавно исследователь Джеймс Форшоу зафиксировал уязвимость повышения привилегий в предварительных версиях Windows 11 для участников программы Insider. Она затрагивает функцию защиты администратора, позволяющую повысить привилегии при необходимости. Форшоу уведомил Microsoft 8 августа, и после продления срока, компания выпустила патч 12 ноября. Однако Форшоу заявил, что исправление оказалось неэффективным, и информация о проблеме стала известна широкой аудитории. Уязвимость требует физического доступа к компьютеру, и, несмотря на ограниченный круг пользователей, Microsoft должна провести дополнительное расследование и выпустить полноценное исправление.
Вопрос-ответ
Какая уязвимость обсуждается и в чем её суть?
Речь идёт о уязвимости повышения привилегий в предварительных версиях Windows 11, которая касается функции защиты администратора и позволяет злоумышленнику увеличить свои привилегии при наличии физического доступа к устройству. Уязвимость была зафиксирована исследователем Джеймсом Форшоу и получила внимание после того, как предыдущие исправления оказались неэффективными на некоторых конфигурациях.
Каким образом распространялась информация об уязвимости и какова роль Project Zero?
Внутренняя команда кибербезопасности Google Project Zero занимается поиском уязвимостей в продуктах и сторонних разработках. После обнаружения проблем на них даётся 90-дневный срок на исправление, по истечении которого данные становятся доступны общественности. В этом случае Форшоу уведомил Microsoft 8 августа; патч вышел 12 ноября, но был признан неэффективным исследователем, и детали проблемы стали известны широкой аудитории.
Почему патч 12 ноября не считается достаточным и что требуется дальше?
По словам Форшоу, исправление не устранило уязвимость полностью, и она остаётся рискованной для систем с физическим доступом. Microsoft должна продолжить расследование и выпустить полноценное исправление, чтобы предотвратить возможность повышения привилегий. Это особенно важно для пользователей Insider и организаций, где физический доступ не исключён.
Какие шаги можно предпринять сейчас для снижения риска?
Рекомендуется ограничить физический доступ к устройствам, применить все доступные обновления безопасности и следить за выпусками от Microsoft, включая патчи и рекомендации по конфигурации защиты администратора. Организации должны рассмотреть временные меры, такие как усиление контроля доступа, мониторинг подозрительных действий и тестирование систем на предмет аналогичных уязвимостей в рамках программы обновлений.»


