Preplastitveni sistem Windows 7 naredi računalnike še bolj občutljive na grožnje
Kazalo:
Video: Как Повысить Производительность Компьютера [ОТКЛЮЧИТЬ Meltdown Spectre] 2024
Pred nekaj tedni je Microsoft hitro predstavil popravek, s katerim je odpravil varnostne ranljivosti Spectre in Meltdown, ki obstajajo v sistemu Windows 7. Žal se stvari niso končale po načrtih, ker je družba Meltdown obliž dejansko sprožila še več varnostnih težav.
Obliž je prinesel več napak v sistemu Windows 7, saj je vsem aplikacijam na ravni uporabnika omogočil branje vsebine iz jedra sistema Windows. Poleg tega obliž celo omogoča zapisovanje podatkov v pomnilnik jedra. Tukaj je tisto, kar morate vedeti o vsem tem.
Tukaj je, kaj se je obliž Meltdown sprožil v operacijskem sistemu Windows 7
Ulf Frisk, švedski strokovnjak za varnost IT, je odkril luknjo, ki jo sproži ta najnovejši Microsoftov obliž. To je storil med delom na PCILeech, ki je naprava, ki jo je naredil pred nekaj leti in ki izvaja napade neposrednega dostopa do pomnilnika (DMA) ter odlaga zaščiten pomnilnik OS.
Po mnenju tega strokovnjaka je Microsoftov obliž Meltdown za CVE-2-17-5754 uspel povzročiti napako v bitju, ki nadzoruje dovoljenje za dostop do pomnilnika jedra po naključju. Frisk je svojo objavo na blogu odprl tako, da je napisal:
Spoznajte obliž Windows 7 Meltdown od januarja. Prekinil je Meltdown, vendar je odprl pot ranljivosti še slabše … Omogočil je vsakemu procesu branje celotne pomnilniške vsebine v gigabajtih na sekundo, oh - bilo je mogoče zapisati tudi v poljuben pomnilnik.
Niso bili potrebni nobeni podvigi. Windows 7 je že težko delo preslikala v potreben pomnilnik v vsak tekaški postopek. Izkoriščanje je bilo le vprašanje branja in pisanja v že preslikani vmesni virtualni pomnilnik. Ne potrebujejo domišljijskih API-jev ali sistemskih klicev - samo standardno branje in pisanje!
Frisk je nadaljeval in pojasnil, da je bil v dovoljenem vnosu PML4 nastavljen bit dovoljenja za uporabnika / nadzornika, kar je sprožilo razpoložljivost tabel strani s kodo uporabniškega načina v vseh procesih.
Varnostna ranljivost Lenovo izpostavlja občutljive informacije 36 tb
Lenovo je potrdil visoko ranljivost varnosti, ki je prinesla 36TB občutljivih finančnih informacij. Najprej namestite najnovejšo posodobitev vdelane programske opreme.
Windows 10 tvori 16257 in 15237, ki so zdaj na voljo za osebne računalnike in mobilne računalnike
Microsoft je izdal novo Windows 10 Preview build 16257 za Windows 10 PC in Preview build 15237 za Windows 10 Mobile. Obe različici sta na voljo za Insiderje Windows na hitrem obroču. Nove sestavine nas približajo končni izdaji posodobitve sistema Windows 10 Fall Creators Update z uvedbo nekaj novih funkcij ...
Preplastitveni popravek sistema Windows 10 prinaša kritična vprašanja varnosti
Microsoft je odkril nekaj popravkov za ranljivost Meltdown, vendar se zdi, da so imeli usodno napako. To je poročal Alex Ionescu, varnostni raziskovalec pri kibernetski varnosti Crowdstrike. Ionescu je tvitnil, da so bili prizadeti samo popravki sistema Windows 10. Starejše različice sistema Windows 10 so še vedno izpostavljene. Microsoft je o tej težavi molčal, toda ...