Windows 10 dobi tihi varnostni popravek, da se spopade z ranljivostjo swapgs
Kazalo:
Video: Meltdown and Spectre in 3 Minutes 2024
Windows PC-ji z Intel in AMD čipi so lahko spet ranljivi, saj se Specter vrne po skoraj enem letu.
Nova ranljivost SWAPGS zaobide prejšnje omilitve
Tokrat je označena izdaja CVE-2019-1125, podobna Spectrom in Meltdownu, močnejša in zaobide prejšnje varnostne ovire. Ranljivost SWAPGS vpliva predvsem na Intelove procesorje, proizvedene po letu 2012.
Ranljivost bere občutljiv pomnilnik jedra in napad zlonamerne programske opreme bi ga lahko uporabil za izvleček gesla in šifrirnih ključev iz RAM-a.
Kot tak je Microsoft izdal tihi popravek za reševanje težave. Posodobitev jedra Linuxa je bila del prejšnjega meseca Patch Tuesday, vendar pa je bila nedavno razkrita na varnostni konferenci BlackHat.
Posodobitev jedra rešuje težavo
Tukaj je RedHat povedal o CVE-2019-1125:
Red Hat je bil seznanjen z dodatnim spektrom V1, kot je vektor napada, ki zahteva posodobitve jedra Linuxa. Ta dodatni vektor napada temelji na obstoječih popravkih programske opreme, ki so bili poslani v prejšnjih posodobitvah jedra. Ta ranljivost velja samo za sisteme x86-64, ki uporabljajo bodisi Intel ali AMD procesorje.
Ta številka je bila dodeljenaCVE-2019-1125 in je ocenjena kot Srednja.
Neprivilegirani lokalni napadalec lahko s temi napakami zaobide običajne omejitve varnosti pomnilnika, da pridobi dostop do branja do privilegiranega pomnilnika, ki bi bil sicer nedostopen.
Ker se obliž jedra gradi na obstoječih blaženjih spektrov iz prejšnjih posodobitev, je edina rešitev posodobitev jedra in ponovni zagon sistema.
Niti AMD niti Intel se ne ukvarjata s težavo in nimata načrtov za izdajo posodobitev mikrokontrole, ker je ranljivost mogoče obravnavati v programski opremi.
Bitdefender, ki je prvotno našel Spectre, je ustvaril stran, ki vam bo dala več informacij o tem, kako zaščititi svoj sistem pred kritičnimi napadi SWAPGS.
Microsoft in Adobe izdata nov varnostni popravek za Adobe Flash predvajalnik na robu microsoft
Adobe in Microsoft sta pravkar izdala posodobitev za sistem Windows 10, ki odpravlja ranljivosti v programu Microsoft Edge, kar je Adobe spodbudilo, da je v Microsoftovem brskalniku odkril kritično varnostno težavo v Adobe Flash Playerju. Adobe je izdal popravek za več kot 20 ranljivosti, posodobitev pa je na voljo v sistemih Windows, Mac in Linux. Ker pa je Adobe Flash Player ...
Oracle izda varnostni popravek za odpravo ranljivosti Java v operacijskem sistemu Windows
Oracle je pravkar izdal varnostni popravek za ranljivost Java, ki ga je mogoče uporabiti pri namestitvi Java 6, 7 ali 8 na platformo Windows. Najnovejši varnostni popravek Java je označen kot Varnostno opozorilo CVE-2016-0603. Kot pravi Oracle, bi lahko ranljivost povzročila "popoln kompromis sistema", če bi ga uspešno izkoristili. Ranljivost omogoča…
Varnostni popravek Windows 10 june vsebuje ogromno popravkov za ie, edge, flash player in windows os
Microsoftov mesečni tork Patch je vseboval pet kritičnih varnostnih biltenov od 16, z enim znano izkoriščanje. Poleg tega je bila najnovejša različica različice 1511 izdana za izdelavo 10586.240 in MS16-063: Posodobitev varnosti za Internet Explorer je na voljo s petimi popravki. Microsoft je pred kratkim odkril številne ranljivosti v Internet Explorerju. Drugi so poročali ...