Заголовки

Уязвимость в Windows 11: Google сообщает о проблеме после неудачной попытки Microsoft исправить её

Компания Google представила информацию о найденной уязвимости в операционной системе Windows 11, которая не была устранена Microsoft с первого раза. Институт кибербезопасности Google, Project Zero, занимается поиском уязвимостей как в собственных продуктах, так и в разработках других компаний. После обнаружения уязвимости разработчику предоставляется 90 дней для её устранения, после чего информация становится доступной общественности, если срок истекает. Недавно команда обнаружила уязвимость в версиях Windows 11 для участников программы Insider. Специалист Джеймс Форшоу выявил проблему повышения привилегий, связанную с новой функцией защиты администратора. Он сообщил о ней Microsoft 8 августа, после чего компания имела время до 6 ноября для исправления. Однако выпущенный патч 12 ноября не решил проблему полностью, и Форшоу вновь поднял вопрос, что привело к публичному раскрытию уязвимости. Хотя серьезных угроз она не несет, важно, чтобы Microsoft продолжила расследование и выпустила полноценное исправление.