Hackers kunnen Windows RT tablets ontgrendelen en niet-Windows OS uitvoeren

Video: Windows RT in 2020? What's The Point? 2024

Video: Windows RT in 2020? What's The Point? 2024
Anonim

De nieuwste patch dinsdag-update doodde een groot probleem waardoor hackers mogelijk ARM-aangedreven Windows RT-tablets konden ontgrendelen en niet-goedgekeurde Windows-programma's konden installeren. Gelukkig voor eigenaren van Windows RT-tablets ontdekten de beveiligingsingenieurs van Microsoft dit beveiligingslek voordat hackers het misbruikten.

Door het beveiligingslek zouden hackers de bootloader van de plaat kunnen ontgrendelen en elk gewenst besturingssysteem kunnen laden. Windows RT accepteert alleen opstartsoftware die cryptografisch is ondertekend door Microsoft, wat voorkomt dat gebruikers niet-Windows-besturingssystemen op hun RT-tablets kunnen uitvoeren.

Veel gebruikers proberen al lang een oplossing te vinden om Linux, Android en andere besturingssystemen op hun Windows RT-tablet te installeren, zonder resultaat. Blijkbaar wisten ze niet waar ze moesten zoeken, omdat het de kwetsbaarheid lijkt te zijn die hen in staat stelt om dat te doen dat altijd onder hun neus lag.

Er is een beveiligingslek met betrekking tot het omzeilen van beveiligingsfuncties wanneer Windows Secure Boot een getroffen beleid onjuist toepast. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan controle van de integriteit van de code uitschakelen, waardoor door de test ondertekende uitvoerbare bestanden en stuurprogramma's op een doelapparaat kunnen worden geladen. Bovendien kan een aanvaller de Secure Boot Integrity Validation voor BitLocker en de beveiligingsfuncties van Device Encryption omzeilen.

Om het beveiligingslek te misbruiken, moet een aanvaller beheerdersrechten of fysieke toegang tot een doelapparaat verkrijgen om een ​​getroffen beleid te installeren. De beveiligingsupdate lost het beveiligingslek op door zwarte lijst van getroffen beleid te plaatsen.

Windows RT was een uitstervend besturingssysteem ooit Microsoft besloot te stoppen met het verbeteren ervan. De reguliere ondersteuning voor de Surface RT loopt naar verwachting in 2017 af, terwijl Windows RT 8.1 in 2018 wordt stopgezet.

Raadpleeg de beveiligingspagina van Microsoft voor meer informatie over de inhoud van het nieuwste Microsoft Security Bulletin.

Hackers kunnen Windows RT tablets ontgrendelen en niet-Windows OS uitvoeren