Windows 10 saa hiljaisen tietoturvakorjauksen SWAPGS-haavoittuvuuden käsittelemiseksi

How to effectively deal with bots on your site? The best protection against click fraud.
Windows 10 saa hiljaisen tietoturvakorjauksen SWAPGS-haavoittuvuuden käsittelemiseksi

Windows-tietokoneet, joissa on Intel- ja AMD-sirut, saattavat taas olla haavoittuvia, kuten Peikko palaa melkein vuoden kuluttua.

Uusi SWAPGS-haavoittuvuus ohittaa aiemmat lieventämiset

Tällä kertaa dSpignen ja Meltdownin kaltainen kysymys CVE-2019-1125 on tehokkaampi ja ohittaa aiemmat turvallisuusesteet. SWAPGS-haavoittuvuus vaikuttaa pääasiassa vuoden 2012 jälkeen tuotettuihin Intel-suorittimiin.

Haavoittuvuus lukee herkän ytimen muistin ja a haittaohjelmien hyökkäys voisi käyttää sitä saamaan salasanat ja salausavaimet RAM-muistista.

Sellaisena Microsoft julkaisi hiljaisen korjaustiedoston ongelman ratkaisemiseksi. Linux-ytimen päivitys oli osa viime kuukauden Patch Tuesday -tapahtumaa, mutta se paljastettiin vasta äskettäin BlackHat-turvallisuuskonferenssi.

Ytimen päivittäminen näyttää ratkaisevan ongelman

Tässä mitä RedHat piti sanoa noin CVE-2019-1125:

Red Hat on saanut tietoonsa uuden V1-kaltaisen hyökkäysvektorin, joka vaatii päivityksiä Linux-ytimeen. Tämä ylimääräinen hyökkäysvektori perustuu aiempiin ytimen päivityksiin toimitettuihin ohjelmistokorjauksiin. Tämä heikkous koskee vain x86-64-järjestelmiä, jotka käyttävät joko Intel- tai AMD-suorittimia.

instagram story viewer

Tämä ongelma on määritetty CVE-2019-1125 ja se on luokiteltu kohtalaiseksi.

Etuoikeuton paikallinen hyökkääjä voi käyttää näitä vikoja ohittamaan tavanomaiset muistin suojausrajoitukset saadakseen lukuoikeuden etuoikeutettuun muistiin, johon muuten ei pääsisi.

Koska ytimen korjaustiedosto perustuu aiempien päivitysten olemassa oleviin haamuihin, ainoa ratkaisu on ytimen päivittäminen ja järjestelmän uudelleenkäynnistys.

AMD ja Intel eivät ole erityisen huolissaan asiasta, eikä heillä ole suunnitelmia julkaista mikrokoodipäivityksiä, koska haavoittuvuus voidaan korjata ohjelmistolla.

Bitdefender, joka löysi alun perin Spectren, loi sivu se antaa sinulle lisätietoja siitä, miten suojaat järjestelmääsi kriittisiltä SWAPGS-hyökkäyksiltä.

Teachs.ru
5 tapaa korjata AMD GPU, jos sitä ei käytetä täysin

5 tapaa korjata AMD GPU, jos sitä ei käytetä täysinAmdGpu

GPU: ta voidaan käyttää paljon tehokkaammin, kun se on määritetty oikeinMonet Windows-käyttäjät ovat havainneet epätavallisen ongelman, jossa AMD GPU: ta ei hyödynnetä täysin.Tämä voi johtua vanhen...

Lue lisää
Amd_ags_x64.dll puuttuu: 5 tapaa korjata se

Amd_ags_x64.dll puuttuu: 5 tapaa korjata seAmdDll Virheet

Löydä todennettuja ratkaisuja, jotka toimivat muilleKun amd_ags_x64.dll puuttuu, et voi käynnistää sovelluksia ja pelejä.Ongelma johtuu virheellisestä sovelluksen asennuksesta tai DLL on vioittunut...

Lue lisää
AMD High Definition -äänilaiteohjain: Lataa ja asenna

AMD High Definition -äänilaiteohjain: Lataa ja asennaAmdKuljettajat

Hanki uusimmat ohjaimet erinomaisen suorituskyvyn saavuttamiseksiAMD High Definition Audio Device -ohjain on tärkeä laitteille, jotka käyttävät HDMI- tai DisplayPort-liitäntää.Ohjaimen asentaminen ...

Lue lisää
ig stories viewer