Microsoft rozwiązuje problem nieaktualnej listy zablokowanych sterowników w aktualizacjach podglądu z października 2022 r.

Ikona czasu czytania 2 minuta. czytać


Czytelnicy pomagają wspierać MSpoweruser. Możemy otrzymać prowizję, jeśli dokonasz zakupu za pośrednictwem naszych linków. Ikona podpowiedzi

Przeczytaj naszą stronę z informacjami, aby dowiedzieć się, jak możesz pomóc MSPoweruser w utrzymaniu zespołu redakcyjnego Czytaj więcej

We wrześniu ekspert ds. luk w zabezpieczeniach odkryty Przestarzała lista blokowania podatnych sterowników firmy Microsoft, przez co użytkownicy są narażeni na ataki typu Bring Your Own Vulnerable Driver (BYOVD), przez co funkcja HVCI w systemie Windows jest nieistotna, nawet gdy jest aktywowana. Znalezienie rozwiązania problemu zajęło firmie kilka tygodni, ale w końcu pojawiło się w jego Aktualizacje podglądu z października 2022 r..

Problem występuje z powodu problemów z synchronizacją listy zablokowanych sterowników podatnych na jądro systemu Windows ze starszymi wersjami systemu Windows. Krótko mówiąc, lista powinna zawierać wszystkie zaktualizowane sterowniki z lukami uniemożliwiającymi ich instalację na komputerze użytkownika. Posiadanie takich problematycznych sterowników może powodować problemy, zwłaszcza jeśli są wprowadzane przez cyberprzestępców, którzy chcą uzyskać dostęp do systemu użytkownika, aby przejąć kontrolę nad urządzeniem. Jednak, chociaż jest to główna funkcja HVCI, brak aktualizacji listy zablokowanych sterowników powoduje, że funkcja ochrony bezpieczeństwa jest nieprzydatna. Nawet więcej, Czy Dormann, analityk ds. bezpieczeństwa Analygence, który wykrył problem, powiedział, że „plik został ostatnio zmodyfikowany 12 grudnia 2019 r.”. Wpłynęło to na aktualne systemy Windows 10 i Windows Server, nawet jeśli zostały zaktualizowane, narażając je na potencjalne zagrożenia przez lata.

„Lista podatnych sterowników jest regularnie aktualizowana, jednak otrzymaliśmy informację zwrotną, że wystąpiła luka w synchronizacji między wersjami systemu operacyjnego” – powiedział rzecznik Microsoftu. Ars Technica kiedy po raz pierwszy pojawiły się wiadomości. „Poprawiliśmy to i będzie serwisowane w nadchodzących i przyszłych aktualizacjach systemu Windows. Strona dokumentacji będzie aktualizowana w miarę pojawiania się nowych aktualizacji.”

Obiecana poprawka pojawiła się w październiku w ramach aktualizacji podglądu z października 2022 r. Dzięki temu synchronizacja listy zablokowanych sterowników powinna teraz działać we wszystkich systemach, których dotyczy problem. W szczególności spowoduje to ujednolicenie listy w systemach Windows 11 i 10.

Forum użytkowników

Wiadomości 0