Windows 10 mendapat patch keselamatan senyap untuk menangani kelemahan swapgs
Isi kandungan:
- Kelemahan SWAPGS baru melangkaui mitigasi sebelumnya
- Mengemas kini kernel nampaknya menyelesaikan masalah
Video: Are OLDER Intel CPUs AFFECTED by the Windows 10 MELTDOWN Patch? 2024
Windows PC dengan cip Intel dan AMD mungkin terdedah lagi, kerana Spek akan pulih selepas hampir setahun.
Kelemahan SWAPGS baru melangkaui mitigasi sebelumnya
Kali ini, isu CVE-2019-1125 yang ditetapkan sama dengan Specter and Meltdown adalah lebih kuat dan memintas halangan keselamatan terdahulu. Kelemahan SWAPGS terutamanya memberi kesan kepada CPU Intel yang dihasilkan selepas 2012.
Kerentanan membaca memori kernel sensitif dan serangan malware boleh menggunakannya untuk mendapatkan kata laluan dan kunci penyulitan daripada RAM.
Oleh itu, Microsoft mengeluarkan patch senyap untuk menangani masalah tersebut. Kemaskini kepada kernel Linux adalah sebahagian daripada Patch Selasa lepas, tetapi ia tidak diturunkan sehingga baru-baru ini, di persidangan keselamatan BlackHat.
Mengemas kini kernel nampaknya menyelesaikan masalah
Inilah yang dikatakan Redhat tentang CVE-2019-1125:
Red Hat telah dimaklumkan mengenai satu lagi spekulasi-V1 seperti vektor serangan, yang memerlukan kemas kini ke kernel Linux. Vektor serangan tambahan ini dibina pada pembaikan perisian sedia ada yang dihantar dalam kemas kini kernel sebelumnya. Kelemahan ini hanya digunakan untuk sistem x86-64 yang menggunakan pemproses Intel atau AMD.
Isu ini telah ditugaskanCVE-2019-1125dan dinilai Modified.
Penyerang setempat yang tidak bernasib baik boleh menggunakan kekurangan ini untuk memintas sekatan keselamatan ingatan konvensional untuk mendapatkan akses baca ke memori istimewa yang tidak boleh diakses.
Kerana patch kernel membina mitigasi hantu sedia ada dari kemas kini sebelumnya, satu-satunya penyelesaian adalah mengemas kini kernel dan memunggah semula sistem.
Baik AMD mahupun Intel sangat bimbang dengan masalah ini, dan tidak mempunyai rancangan untuk melepaskan kemas kini mikrokod kerana kelemahannya boleh ditangani dalam perisian.
Bitdefender, yang pada asalnya mendapati Spectre, membuat halaman yang akan memberi anda lebih banyak maklumat tentang cara melindungi sistem anda daripada serangan SWAPGS kritikal.
Windows 10 mendapat kemas kini keselamatan baru untuk kelemahan hantu
Microsoft melancarkan 5 kemas kini keselamatan penting yang menjadikan komputer anda tahan peluru terhadap kelemahan keselamatan Specter.
Samsung secara senyap-senyap memperkenalkan tingkap baru 10 all-in-one pc
Sekiranya anda jatuh hati oleh Pameran Elektronik Pengguna baru-baru ini yang berakhir pada tahun ini di Las Vegas, anda mungkin menyedari banyak PC, dari permainan ke mesin semua-dalam-satu, dipamerkan di gerai yang berbeza. Kebanyakan OEM desktop dan laptop tidak meninggalkan apa-apa di atas meja, kecuali Samsung. Walaupun Dell, HP, Lenovo dan lain-lain ...
Adobe patch flash player, melepaskan kemas kini keselamatan untuk memperbaiki kelemahan kritikal
Baru-baru ini, Adobe telah mengeluarkan kemas kini untuk Flash Player dan platform web ColdFusion, menetapkan tiga kelemahan penting dalam Flash Player pada semua platform, serta Runtime AIR dan SDK. Mari kita lihat beberapa butiran lanjut. Apa yang anda lihat di atas adalah jadual yang memaparkan versi Flash Player dan AIR yang terjejas dan tetap. Adobe ...