2019 m. Birželio 10 d. „Windows 10“ naujinimas saugos vardu nutraukia kai kurias „Bluetooth“ jungtis

„Windows“ / 2019 m. Birželio 10 d. „Windows 10“ naujinimas saugos vardu nutraukia kai kurias „Bluetooth“ jungtis 3 minutes perskaityta

„Microsoft“



„Windows 10“ dabar pradėjo gauti daugybė nuoseklių atnaujinimų po liūdnai pagarsėjusio 1809 m. atnaujinimo. The paskutinis atnaujinimų turas , ypač atvykstantis šių metų birželį, pradėjo nutraukti kai kurias „Bluetooth“ poras ir ryšius. Tačiau, skirtingai nuo kai kurių ankstesnių atnaujinimų, kai suskirstymai ir ištrynimai buvo netyčia, „Microsoft“ išaiškino, kad dėl būsimo atnaujinimo „Bluetooth“ įrenginiai gali prarasti ryšį su „Windows“ kompiuteriais. Kitaip tariant, naujausi atnaujinimai sąmoningai sugadins „Bluetooth“ ryšį su keliais įrenginiais, kurie jungiasi per mažo nuotolio belaidžio ryšio protokolą.

Naujausias „Windows 10“ naujinimų etapas buvo sveikintinas pakeitimas pirmiausia dėl jų pristatymo būdo. Dauguma „Windows 10“ vartotojų vis dar negali visiškai kontroliuoti, kaip atsisiųsti ir įdiegti naujinius. Tačiau „Microsoft“ gerokai sušvelnino savo poziciją. Nepaisant to, 2019 m. Birželio 11 d. Sukauptuose „Windows 10“ kaupiamuosiuose atnaujinimuose yra keletas įdomių komponentų, kurie kelia unikalų iššūkį operacinės sistemos vartotojams.



Apskritai atnaujinimai atrodo gana paprasti ir prasmingi. Juose yra įprastas klaidų taisymų masyvas. Kaip ir tikėtasi, „Microsoft“ taip pat įtraukė naujausius žinomų pažeidžiamumų saugos pataisymus. Kaip pranešta anksčiau, „Windows 10“ yra gerai apsaugota nuo nuotolinio darbalaukio protokolo (RDP) ir „Ransomware“ virusų dėl būdingos ir integruotos apsaugos. Atnaujinimai iš esmės sustiprina tą patį. Tačiau vienas konkretus komponentas kelia nerimą.



Naujausio „Windows“ naujinimo komponentas yra susijęs su trūkumu, aprašytu CVE-2019-2102 . Iš esmės trūkumas susijęs su ryšiais, vykstančiais per „Bluetooth Low Energy“ arba „BT LE“ protokolą. „Microsoft“ atrado, kad kai kurie „Bluetooth LE“ ryšiai yra pažeidžiami nuotolinio įsilaužimo atakų. Kitaip tariant, užpuolikai, esantys arti „Bluetooth LE“ ryšio, gali siųsti savavališkus klavišų paspaudimus. Tokio išpuolio auka nežinotų.



2019 m. Birželio 11 d. Ir vėlesni „Windows 10“ kaupiamieji naujinimai pašalina „Bluetooth LE“ ryšių saugos pažeidžiamumą. Tačiau tai, kaip „Microsoft“ įgyvendina saugumą, yra gana susirūpinęs ir sudėtingas. Kaip nepageidaujamas šalutinis poveikis, „Bluetooth“ įrenginiai ir elektronika, įskaitant kelias klaviatūras, ausines ir kitus priedus, paprasčiausiai negalės prisijungti su kompiuteriu, kuriame veikia „Windows 10“. išdavė saugumo dokumentą , kuriame rašoma:



„Įdiegus saugos naujinimus, išleistus 2019 m. Birželio 11 d., Gali kilti problemų susiejant, sujungiant ar naudojant tam tikrus„ Bluetooth “įrenginius. Šie saugos naujinimai pašalina saugos pažeidžiamumą sąmoningai neleisdami„ Windows “prisijungti prie nesaugių„ Bluetooth “įrenginių. Tai gali turėti įtakos bet kokiam įrenginiui, kuris naudoja gerai žinomus raktus ryšiams užšifruoti, įskaitant tam tikras saugos fobs

Šiuo metu nėra aiškaus „Bluetooth LE“ įrenginių, kurie neveiks su „Windows 10“, po paskutinio atnaujinimų sąrašo. Taip yra todėl, kad nėra paveiktos vienos konkrečios klasės prietaisų. „Microsoft“ nurodė keletą pagrindinių fobų kaip potencialius kandidatus, tačiau daugiau nepasiūlė. Tai palieka galutinius vartotojus neaiškius.

„Microsoft“ rekomenduoja „Bluetooth LE“ periferinių įrenginių, kurie neveikia su „Windows 10“, vartotojams susisiekti su savo „Bluetooth“ įrenginių pardavėju. Akivaizdu, kad įmonė turėjo priimti griežtą sprendimą blokuoti ryšius, kad užtaisytų saugos skylę, užuot pakėlusi „Windows 10“ vartotojus saugumo rizikai.

Ar „Windows 10“ vartotojai gali toliau naudoti savo „Bluetooth LE“ įrenginius kompiuteriuose?

Įdomu tai, kad dabar galima atidėti arba atidėti visų ir po birželio 11 dienos gaunamų naujinimų diegimą. „Microsoft“ suteikė galimybę atidėti diegimą trumpam. Tačiau nereikia nė pridurti, kad tai žymiai padidina riziką likti prie potencialiai pažeidžiamo belaidžio ryšio. Kas iš tikrųjų rūpi „Windows 10“ vartotojams, yra neaiškumas dėl saugumo pažeidžiamumo. Paprastais žodžiais tariant, vartotojai nežino, kurie įrenginiai yra paveikti. Vienintelis būdas tikrai žinoti yra diegti naujinimą. Vis dėlto atnaujinti diegimą tik tęsti periferinį įrenginį taip pat nėra saugus būdas.

Savavališki klavišų paspaudimai per „Bluetooth LE“ ryšius yra gana rizikingi, ypač jei užpuolikas naudoja energiją naudojančią įrangą su tolimojo nuotolio antenomis. Dažniausiai yra aparatinė įranga, palaikanti tolimojo „Bluetooth“ ryšius. Įsilaužėliai galėtų lengvai įdiegti tokią sistemą ir patekti į pažeidžiamus ryšius. Išnaršius pažeidžiamą „Windows 10“ mašiną, įsilaužėliai gali lengvai siųsti kelis klavišų paspaudimus, aukai nežinant apie įsibrovimą.

Žymos „Microsoft“ „Windows“