Джеймс Форшоу, специалист по проблемам безопасности Project Zero, написал на своей станице о нарушении работы некоторых браузеров, вызванном уязвимостью ОС Windows. Он подчеркнул: лазейка берет начало в ядре Windows 10 майского обновления 2019 года. Строка, удаленная из кода, привела к выходу из строя «песочницы» распространенных браузеров, например, Google Chrome.
Эксперт напомнил, что sandbox обеспечивает безопасную среду, т.к. через нее проводятся операции программы. Также аналитик подчеркнул, что «песочница» Chromium является одной из самых надежных, но, несмотря на это, у него есть слабые места. Многие пользователи сочли, что так он снял ответственность с создателей за все несовершенства программы.
Форшоу обратился к компании Microsoft с просьбой заняться защитой пострадавших программ. Помимо «Хром» к ним относятся Edge и Mozilla Firefox. В качестве вывода эксперт сказал, что полное отключение sandbox — потенциальная причина «брешей» в ОС.