У Windows знайшли небезпечну вразливість

Не привертаючи зайвої уваги Microsoft усунула серйозну прогалину в багатостраждальній версії Windows 10 October 2018 Update, поширення якої компанія призупинила кількома тижнями раніше.
Проблему виявив розробник Себастьєн Лачанс (Sébastien Lachance), коли створене їм додаток раптово припинило працювати в Windows 10 October 2018 Update (версія 1809). За замовчуванням UWP програми можуть отримувати доступ тільки до файлів і папок, зазначеним у встановленій директорії програми, проте розробники можуть запитувати доступ і до інших локаціях при наявності відповідного дозволу від користувача.
Згідно документації Microsoft API «broadFileSystemAccess» надає доступ до всіх файлів, до яких є доступ у користувача. Дану функцію Microsoft позиціонує як можливість для розробників зробити свої програми більш зручними для користувачів.
«Це обмежена можливість. При першому використанні функція запросить у користувача потрібний доступ. Рівень доступу можна налаштувати в Settings -> Конфіденційність -> File system», – пояснює виробник.
Проблема полягає в тому, що до версії 1809 не виводилося на екран діалогове вікно, у якому повідомляється про надання додаткового доступу. Таким чином API можна було використовувати для доступу до всієї файлової системи. Microsoft вже усунула недопрацювання, відключивши широкий доступ до файлової системи.
Наука і технології
Поділитися
Посилання скопійовано. Тепер можна вставити його в Instagram.
Читайте також
Талановитий буковинець Юрій Кушнір видав книгу про історію рідного села
На Буковині ветерани та рятувальники навчали молодь основам сучасного бою (фото)
Чернівецькі спортсменки — серед найкращих волейбольних команд України
На Буковині провели навчальну евакуацію в гуртожитку: студентів вчили діяти при пожежі та вибухах (фото)
На Буковині спалахнула суха трава: рятувальники ліквідували пожежу на відкритій території
Юна співачка з Буковини стала лауреаткою І премії всеукраїнського конкурсу
Ще актуальне
У парку Шевченка облаштують інклюзивний дитячий майданчик
Зеленський: Від російського удару постраждали 130 людей, 22 – загинули
Зеленський попередив, що масований удар по Україні можливий і цієї ночі
У низці регіонів оголосили повітряну тривогу через загрозу безпілотників
На фронті – 203 зіткнення, ЗСУ знешкодили майже пів сотні окупантів на Покровському напрямку
