แฮกเกอร์จัดการเพื่อปลดล็อกแท็บเล็ต windows rt และเรียกใช้ที่ไม่ใช่ windows os

วีดีโอ: เวก้าผับ ฉบับพิเศษ 2024

วีดีโอ: เวก้าผับ ฉบับพิเศษ 2024
Anonim

การอัปเดต Patch Tuesday ล่าสุดฆ่าช่องโหว่ที่สำคัญที่อาจทำให้แฮกเกอร์ปลดล็อคแท็บเล็ต Windows RT ที่ทำงานด้วย ARM และติดตั้งโปรแกรม Windows ที่ไม่ผ่านการอนุมัติ โชคดีสำหรับเจ้าของแท็บเล็ต Windows RT วิศวกรความปลอดภัยของ Microsoft ค้นพบช่องโหว่นี้ก่อนที่แฮกเกอร์จะใช้ช่องโหว่นี้

ช่องโหว่ดังกล่าวอนุญาตให้แฮกเกอร์ปลดล็อก bootloader ของแผ่นเหล็กและโหลดระบบปฏิบัติการใด ๆ ที่พวกเขาต้องการ Windows RT ยอมรับเฉพาะซอฟต์แวร์บูตที่เข้ารหัสโดย Microsoft ซึ่งป้องกันผู้ใช้จากการทำงานที่ไม่ใช่ Windows OS บนแท็บเล็ต RT

ผู้ใช้หลายคนพยายามหาวิธีแก้ปัญหาในการติดตั้ง Linux, Android และระบบปฏิบัติการอื่น ๆ บนแท็บเล็ต Windows RT ของพวกเขาเพื่อประโยชน์ เห็นได้ชัดว่าพวกเขาไม่ทราบว่าจะต้องอยู่ที่ไหนเมื่อปรากฏว่ามีช่องโหว่ทำให้พวกเขาสามารถทำสิ่งที่อยู่ภายใต้จมูกตลอดเวลา

มีช่องโหว่ด้านความปลอดภัยที่มีอยู่เมื่อ Windows Secure Boot ใช้นโยบายที่ได้รับผลกระทบอย่างไม่เหมาะสม ผู้โจมตีที่ใช้ประโยชน์จากช่องโหว่นี้สามารถปิดใช้งานการตรวจสอบความสมบูรณ์ของรหัสทำให้สามารถโหลดโปรแกรมควบคุมและโปรแกรมควบคุมที่โหลดได้บนอุปกรณ์เป้าหมาย นอกจากนี้ผู้โจมตีสามารถข้ามการตรวจสอบความปลอดภัยของการบูตอย่างสมบูรณ์สำหรับ BitLocker และคุณลักษณะความปลอดภัยการเข้ารหัสอุปกรณ์

ในการใช้ประโยชน์จากช่องโหว่ผู้โจมตีต้องได้รับสิทธิ์ระดับผู้ดูแลระบบหรือการเข้าถึงอุปกรณ์เป้าหมายเพื่อติดตั้งนโยบายที่ได้รับผลกระทบ การปรับปรุงความปลอดภัยแก้ไขช่องโหว่ด้วยการขึ้นบัญชีดำนโยบายที่ได้รับผลกระทบ

Windows RT เป็นระบบปฏิบัติการที่กำลังจะตาย Microsoft ตัดสินใจหยุดปรับปรุง การสนับสนุนหลักสำหรับ Surface RT มีกำหนดสิ้นสุดในปี 2560 ในขณะที่ Windows RT 8.1 จะถูกยกเลิกในปี 2018

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับเนื้อหาของ Microsoft Security Bulletin ล่าสุดดูที่หน้าความปลอดภัยของ Microsoft

แฮกเกอร์จัดการเพื่อปลดล็อกแท็บเล็ต windows rt และเรียกใช้ที่ไม่ใช่ windows os