A Windows 10 csendes biztonsági javítást kap a swapok sérülékenységének kezelése érdekében
Tartalomjegyzék:
- Az új SWAPGS sebezhetőség megkerüli a korábbi enyhítéseket
- A kernel frissítése úgy tűnik, megoldja a problémát
Videó: How to Enable Virtualization Technology (VT) | For Hp Laptop | Windows 10 Pro | 2024
Az Intel és AMD chipeket tartalmazó Windows PC-k ismét sérülékenyek lehetnek, mivel a Specter majdnem egy év elteltével visszatér.
Az új SWAPGS sebezhetőség megkerüli a korábbi enyhítéseket
Ezúttal a Specter and Meltdownhoz hasonló CVE-2019-1125 kiadás erősebb és megkerüli a korábbi biztonsági akadályokat. A SWAPGS sebezhetőség elsősorban a 2012 után gyártott Intel CPU-kat érinti.
A biztonsági rés az érzékeny kernelmemóriát olvassa, és egy rosszindulatú program támadása felhasználhatja jelszavak és titkosítási kulcsok RAM-ból való kiszabására.
Mint ilyen, a Microsoft csendes javítást adott ki a probléma megoldására. A Linux kernel frissítése a múlt hónap Patch kedvének része volt, ám a közelmúltban, a BlackHat biztonsági konferencián nem tették közzé.
A kernel frissítése úgy tűnik, megoldja a problémát
A következőt mondja a RedHat a CVE-2019-1125-ről:
A Red Hat tudomására jutott egy további, a V8-hoz hasonló spektrumtámadási vektorról, amely a Linux kernel frissítését igényli. Ez a kiegészítő támadási vektor a korábbi kernelfrissítések során szállított meglévő szoftverjavításokra épül. Ez a biztonsági rés csak az x86-64 rendszerekre vonatkozik, akár Intel, akár AMD processzorokat használ.
Ezt a kiadást a CVE-2019-1125-hez rendelték, és besorolású.
Egy nem előnyben részesített helyi támadó ezeket a hibákat felhasználhatja a hagyományos memóriabiztonsági korlátozások megkerülésére, és így hozzáférhet az olyan privilegizált memóriához, amely egyébként elérhetetlen lenne.
Mivel a kernel javítás a korábbi frissítésekben létező spektrumcsökkentésekre épül, az egyetlen megoldás a kernel frissítése és a rendszer újraindítása.
Sem az AMD, sem az Intel nem foglalkoznak különösebben a problémával, és nem tervezik a mikrokód frissítéseinek kiadását, mivel a biztonsági rést a szoftverek kezelik.
A Bitdefender, aki eredetileg megtalálta a Spektert, létrehozott egy oldalt, amely további információt nyújt a rendszer kritikus SWAPGS támadásokkal szembeni védelméről.
A Microsoft és az Adobe új biztonsági javítást ad ki az Adobe Flash Player számára a Microsoft élén
Az Adobe és a Microsoft most kiadta a Windows 10 frissítését a Microsoft Edge biztonsági réseinek kiküszöbölésére, amelyet az Adobe felfedezett a Microsoft böngészőjében az Adobe Flash Player egyik kritikus biztonsági problémájának felfedezésére. Az Adobe kiadott egy javítást több mint 20 sebezhetőségre, a frissítéssel elérhető a Windows, a Mac és a Linux. De mivel az Adobe Flash Player…
Az Oracle biztonsági javítást ad ki a Windows java-biztonsági réseinek kiküszöbölésére
Az Oracle éppen kiadott egy biztonsági javítást egy Java biztonsági rés miatt, amelyet ki lehet használni a Java 6, 7 vagy 8 telepítésekor a Windows platformon. A legújabb Java biztonsági javítást CVE-2016-0603 biztonsági riasztás jelöli. Az Oracle szerint a sérülékenység a rendszer teljes kompromisszumát okozhatja, ha azt sikeresen kihasználják. A biztonsági rés lehetővé teszi…
A „csendes órák” kezelése a 8.1, 10. ablakban
A Windows 10, 8.1 csendes órákban némi „csendes idő” van a számítógépen. Ebből az útmutatóból megtudhatja, hogyan lehet aktiválni és futtatni a Windows PC-n.