Applockerov obtok sa využíva na opravu s ďalšou významnou verziou systému Windows
Video: MCITP 70-640: AppLocker 2024
AppLocker je funkcia operačného systému Windows a serverov Windows, ktorá správcom umožňuje kontrolovať, ktorí používatelia môžu spúšťať konkrétne aplikácie. Tento nástroj používa jedinečné identity súborov a umožňuje správcom vytvárať pravidlá na povolenie alebo blokovanie aplikácií.
AppLocker umožňuje správcom ovládať nasledujúce typy aplikácií: spustiteľné súbory (.exe a.com), skripty (.js,.ps1,.vbs,.cmd a.bat), súbory Inštalátora systému Windows (.msi a.msp), a súbory DLL (.dll a.ocx).
Aj keď úlohou AppLockera je filtrovať prístup používateľov k aplikáciám a zvyšovať bezpečnosť systému, tento nástroj sa dodáva aj s vlastnými výhodami. Posledné správy odhalili, že neprivilegovaní používatelia môžu obísť AppLocker a ďalšie politiky obmedzenia softvéru vo všetkých verziách Windows, od Windows XP po Windows 10.
Konkrétnejšie, hodnota LOAD_IGNORE_CODE_AUTHZ_LEVEL 0x00000010 a ďalšie hodnoty umožňujú neprivilegovaným používateľom obísť pravidlá AppLocker, ako aj zásady obmedzenia softvéru pre knižnicu DLL. Stojí za zmienku, že táto akcia sa týka iba načítavaného DLL a nie jeho závislostí.
Spoločnosť Microsoft sa však nedomnieva, že toto zneužitie je potrebné čo najskôr napraviť. Spoločnosť tento problém uznala a potvrdila, že tento prínos bude napravený v budúcej verzii systému Windows.
Produktový tím ukončil vyšetrovanie a zistil, že sa bude vykonávať v budúcej verzii systému Windows. Obtoky AppLocker nie sú obsluhované prostredníctvom mesačných bezpečnostných zhrnutí; iba hlavné aktualizácie verzií.
KB2532445, ale opravoval bypass s rýchlou opravou, ktorá bola zahrnutá v neskorších aktualizáciách zabezpečenia a je zahrnutá v časti „pohodlie“
vyhrnúť.
Ak to chcete vyriešiť okamžite a ste podnikovým zákazníkom, musíte na otvorenie prípadu podpory spolupracovať so svojím správcom účtu.
Pokiaľ ide o dátum vydania nasledujúcej väčšej verzie systému Windows, z najnovších správ vyplýva, že spoločnosť Microsoft by ju mohla uviesť na trh začiatkom marca. V najhoršom prípade by aktualizácia mala prísť v polovici apríla.
Kb3197954 by mohla byť ďalšou kumulatívnou aktualizáciou systému Windows 10
Najnovšie informácie naznačujú, že spoločnosť Microsoft čoskoro bude tlačiť novú kumulatívnu aktualizáciu na systém Windows 10. Aktualizácia KB3197954 je už k dispozícii pre verziu Ukážka vydania a Pomalé zvonenia a spoločnosť Microsoft by ju mohla skutočne zverejniť čo najskôr už budúci týždeň. Zatiaľ nie je dostupný žiadny changelog a KB3197954 s najväčšou pravdepodobnosťou prinesie hlavne opravy chýb ...
Windows 10 build 14393.187 môže byť ďalšou aktualizáciou systému Windows
Spoločnosť Microsoft neuvoľnila nové zostavenie systému Windows 10 viac ako týždeň a zameriava sa na vylepšenie systému na vytváranie verzií. Dona Sarkar, šéfka programu Windows Insider Program, prisľúbila, že jej tím bude pokračovať v zostavovaní lietadiel budúci týždeň. Povesti naznačujú, že Windows 10 build 14393.187 by mohol byť skutočne ďalšou aktualizáciou, ktorú spoločnosť Microsoft vydá. Navyše…
Herná edícia systému Windows 10 môže byť ďalšou verziou systému Windows 10 os
Spoločnosť Microsoft pravdepodobne pracuje na systéme Windows 10 Gaming Edition na základe žiadosti používateľa. Tu je uvedené, aké funkcie by mohli byť súčasťou OS.