
Да, именно так. Google устала ждать и просто вынесла проблему в паблик.
Команда Google Project Zero нашла уязвимость в Windows 11 и дала Microsoft стандартные 90 дней на фикс. Microsoft выпустила патч, отчиталась об успехе… но уязвимость осталась рабочей.
Что пошло не так
• Найдена уязвимость повышения привилегий
• Ломается новая функция защиты администратора в Windows 11
• Процесс с низкими правами может получить админ доступ
• Патч от Microsoft проблему не закрыл полностью
После этого Google сделала то, что всегда делает Project Zero
Молчание закончилось — подробности ушли в открытый доступ. Давление через публичность вместо вежливых писем.
Насколько всё плохо
Без паники
• Атака локальная — нужен доступ к компу
• Уязвимость есть только в сборках Windows 11 Insider
• Функция защиты администратора не включена по умолчанию
Но момент неприятный
Microsoft не просто пропустила баг, а починила его наполовину. А это уже вопрос к качеству тестирования, особенно когда речь идёт о безопасности.
Мнение Техногида
Project Zero — это тот самый друг, который сначала предупреждает тихо, а потом орёт на всю улицу. И если Google дошла до публикации, значит внутри Microsoft реально что то пошло не так. Хорошо, что баг всплыл сейчас, а не после релиза в массы.
Как думаешь, это разовый косяк Insider версий или тревожный звоночек для Windows 11 👇











