Представники Google Project Zero виявили критичну вразливість в операційній системі Windows 10, повідомивши про це представників корпорації. Фахівці Microsoft не зуміли виправити знайдений пролом за три місяці, через що дані про уразливість потрапили в Мережу.
У експертів Google Project Zero присутнє одне правило, згідно з яким дані про знайдену уразливість в програмному забезпеченні передаються в руки розробників, які за три місяці повинні її усунути. Якщо ж фахівцям не вдається впоратися з виявленим проломом в системі безпеки, інформація про уразливість публікується у відкритий доступ, як це і сталося з системою Windows 10. Співробітники Google розповіли про те, що знайдений пролом в безпеці операційної системи був віднесений до класу Elevation of Privilege.
За словами експертів, будь-який досвідчений хакер може забезпечити своє програмне забезпечення правами адміністратора, які відкриють їм доступ до будь-яких видів дій з Windows 10, в тому числі і перетворити ПК невдалого користувача в машину для Майнінгу криптовалюти. У Microsoft не вважали за потрібне в короткі терміни закрити знайдений пролом, так як подібний доступ можна отримати лише при прямому впливі з ПК.