Microsoft phát hiện một lỗ hổng bảo mật mới trong Windows 10 Mobile nhưng có một thị trường quá nhỏ nên hãng không xem xét khắc phục lỗ hổng này
Mục lục:
Có vẻ khó tin nhưng tại thời điểm này của năm 2019, chúng ta vẫn đang nói về Windows 10 Mobile. Ngay cả khi ở Microsoft, họ coi toy của họ ở dạng hệ điều hành di động đã bị hỏng và họ vội vàng giới thiệu thứ có thể là người kế nhiệm của nó, Windows 10 Mobile một lần nữa Tin tức.
Và đó là do một lỗ hổng bảo mật mới được phát hiện trong điện thoại di động có hệ điều hành nói trên. Vi phạm bảo mật nhờ Cortana cho phép người dùng truy cập tệp và thư mục thông qua màn hình bị khóa.
Microsoft không dành thời gian cho Windows 10 Mobile
Để lỗ hổng này bị khai thác, một người có quyền truy cập vật lý vào thiết bị và đây là phần tin tức tốt duy nhất có thể truy cập thư viện ảnh của điện thoại bị ảnh hưởng và sửa đổi hoặc xóa ảnh mà không cần xác thực với hệ thống.
Lỗ hổng bảo mật có mã CVE-2019-1314 và ảnh hưởng đến hầu hết các phiên bản Windows 10 Mobile, bao gồm 1511, 1607, 1703 và 1709, phiên bản sau vẫn được hỗ trợ dưới dạng các bản vá bảo mật cho đến ngày 10 tháng 12.
Điều đáng chú ý về tình huống này là Microsoft không xem xét tung ra bản vá để giải quyết vấn đề bảo mật này, thậm chí không có trong phiên bản 1709 của Windows 10 Mobile.
Nguyên nhân? Có thể thị trường khan hiếm đến mức không đáng để nỗ lực và đầu tư nguồn lực khi nó cũng chỉ còn chưa đầy hai tháng để tồn tại.
Do thiếu các giải pháp chính thức và mặc dù thực tế là để lợi dụng lỗi đã nói, kẻ tấn công phải có quyền truy cập vật lý vào thiết bị, dành cho tất cả những người quan tâm đến bảo mật giải pháp duy nhất là tắt chức năng đó và Cortana không xuất hiện trên màn hình khóa.
Đây là các bước cần làm theo mà chính Microsoft tạo điều kiện để tránh rủi ro có thể xảy ra:
-
"
- Mở ứng dụng Cortana từ màn hình Ứng dụng." "
- Nhấn vào nút Menu (3 thanh ngang) ở trên cùng bên trái của ứng dụng Cortana ." "
- Nhấp vào tùy chọn Settings." "
- Đặt thanh trượt cho tùy chọn Màn hình khóa thành Off để ngăn truy cập vào Cortana khi thiết bị bị khóa."
Via | Neowin