Windows 10 saa hiljaisen tietoturvakorjauksen SWAPGS-haavoittuvuuden käsittelemiseksi

Windows 10 saa hiljaisen tietoturvakorjauksen SWAPGS-haavoittuvuuden käsittelemiseksi

Windows-tietokoneet, joissa on Intel- ja AMD-sirut, saattavat taas olla haavoittuvia, kuten Peikko palaa melkein vuoden kuluttua.

Uusi SWAPGS-haavoittuvuus ohittaa aiemmat lieventämiset

Tällä kertaa dSpignen ja Meltdownin kaltainen kysymys CVE-2019-1125 on tehokkaampi ja ohittaa aiemmat turvallisuusesteet. SWAPGS-haavoittuvuus vaikuttaa pääasiassa vuoden 2012 jälkeen tuotettuihin Intel-suorittimiin.

Haavoittuvuus lukee herkän ytimen muistin ja a haittaohjelmien hyökkäys voisi käyttää sitä saamaan salasanat ja salausavaimet RAM-muistista.

Sellaisena Microsoft julkaisi hiljaisen korjaustiedoston ongelman ratkaisemiseksi. Linux-ytimen päivitys oli osa viime kuukauden Patch Tuesday -tapahtumaa, mutta se paljastettiin vasta äskettäin BlackHat-turvallisuuskonferenssi.

Ytimen päivittäminen näyttää ratkaisevan ongelman

Tässä mitä RedHat piti sanoa noin CVE-2019-1125:

Red Hat on saanut tietoonsa uuden V1-kaltaisen hyökkäysvektorin, joka vaatii päivityksiä Linux-ytimeen. Tämä ylimääräinen hyökkäysvektori perustuu aiempiin ytimen päivityksiin toimitettuihin ohjelmistokorjauksiin. Tämä heikkous koskee vain x86-64-järjestelmiä, jotka käyttävät joko Intel- tai AMD-suorittimia.

Tämä ongelma on määritetty CVE-2019-1125 ja se on luokiteltu kohtalaiseksi.

Etuoikeuton paikallinen hyökkääjä voi käyttää näitä vikoja ohittamaan tavanomaiset muistin suojausrajoitukset saadakseen lukuoikeuden etuoikeutettuun muistiin, johon muuten ei pääsisi.

Koska ytimen korjaustiedosto perustuu aiempien päivitysten olemassa oleviin haamuihin, ainoa ratkaisu on ytimen päivittäminen ja järjestelmän uudelleenkäynnistys.

AMD ja Intel eivät ole erityisen huolissaan asiasta, eikä heillä ole suunnitelmia julkaista mikrokoodipäivityksiä, koska haavoittuvuus voidaan korjata ohjelmistolla.

Bitdefender, joka löysi alun perin Spectren, loi sivu se antaa sinulle lisätietoja siitä, miten suojaat järjestelmääsi kriittisiltä SWAPGS-hyökkäyksiltä.

AMD-ohjaimet on päivitetty Quantum Break-, HTC Vive- ja Oculus Rift -tuella

AMD-ohjaimet on päivitetty Quantum Break-, HTC Vive- ja Oculus Rift -tuellaHtcKvanttitaukoAmd

AMD: n Radeon Software Crimson Edition on äskettäin saanut tärkeän päivityksen, joka korjaa sarjan tunnetut ongelmat ja tuo tukea pelille Quantum Break sekä HTC Vive ja Oculus Rift VR kuulokkeet. T...

Lue lisää
Kuinka korjaan AMD-näytönohjaimen skaalausongelmat lopullisesti

Kuinka korjaan AMD-näytönohjaimen skaalausongelmat lopullisestiAmdWindows 10 KorjausGpu

Erilaisten PC-ongelmien korjaamiseksi suosittelemme DriverFix-tiedostoa:Tämä ohjelmisto pitää ajurit käynnissä ja pitää sinut turvassa tavallisista tietokonevirheistä ja laitteistovikoista. Tarkist...

Lue lisää
Se on virallinen: AMD Ryzen ei tue Windows 7: tä

Se on virallinen: AMD Ryzen ei tue Windows 7: täWindows 7RyzenAmd

Jos pidät kiinni Windows 7: een tarttumisesta, et todennäköisesti menetä tulevaa Ryzen-ohjaintukea osoitteesta AMD sen jälkeen kun Sunnyvale-sirutuottaja vahvisti, että seuraavan sukupolven prosess...

Lue lisää