Microsoft łata krytyczną podatność w Cortanie
Microsoft łata krytyczną podatność w Cortanie
Microsoft właśnie wydał łatę na poważną podatność, która dotyczy asystenta głosowego Cortana. Problem dotyczy sytuacji, w której Cortana pozyskuje dane z usług wejściowych użytkownika, nie biorąc pod uwagę ich statusu. Osoba, która zdołałaby wykorzystać tę lukę, mogłaby wykonywać polecenia z podwyższonymi uprawnieniami.
W praktyce, aby wykorzystać tę podatność, napastnik musi mieć fizyczny dostęp do zablokowanego komputera. Proces wygląda następująco:
Na zablokowanym komputerze uruchamiamy Cortanę za pomocą komendy głosowej. Po aktywowaniu asystenta, należy nacisnąć dowolny klawisz, co spowoduje pojawienie się menu kontekstowego.Wczesne zidentyfikowanie i załatane luk w zabezpieczeniach są kluczowe dla ochrony użytkowników. Dlatego zaleca się aktualizację systemu Windows jak najszybciej, aby uniknąć potencjalnych zagrożeń.
Na podstawie: Źródła








