Windows 10 saa hiljaisen tietoturvakorjauksen SWAPGS-haavoittuvuuden käsittelemiseksi

Windows 10 saa hiljaisen tietoturvakorjauksen SWAPGS-haavoittuvuuden käsittelemiseksi

Windows-tietokoneet, joissa on Intel- ja AMD-sirut, saattavat taas olla haavoittuvia, kuten Peikko palaa melkein vuoden kuluttua.

Uusi SWAPGS-haavoittuvuus ohittaa aiemmat lieventämiset

Tällä kertaa dSpignen ja Meltdownin kaltainen kysymys CVE-2019-1125 on tehokkaampi ja ohittaa aiemmat turvallisuusesteet. SWAPGS-haavoittuvuus vaikuttaa pääasiassa vuoden 2012 jälkeen tuotettuihin Intel-suorittimiin.

Haavoittuvuus lukee herkän ytimen muistin ja a haittaohjelmien hyökkäys voisi käyttää sitä saamaan salasanat ja salausavaimet RAM-muistista.

Sellaisena Microsoft julkaisi hiljaisen korjaustiedoston ongelman ratkaisemiseksi. Linux-ytimen päivitys oli osa viime kuukauden Patch Tuesday -tapahtumaa, mutta se paljastettiin vasta äskettäin BlackHat-turvallisuuskonferenssi.

Ytimen päivittäminen näyttää ratkaisevan ongelman

Tässä mitä RedHat piti sanoa noin CVE-2019-1125:

Red Hat on saanut tietoonsa uuden V1-kaltaisen hyökkäysvektorin, joka vaatii päivityksiä Linux-ytimeen. Tämä ylimääräinen hyökkäysvektori perustuu aiempiin ytimen päivityksiin toimitettuihin ohjelmistokorjauksiin. Tämä heikkous koskee vain x86-64-järjestelmiä, jotka käyttävät joko Intel- tai AMD-suorittimia.

Tämä ongelma on määritetty CVE-2019-1125 ja se on luokiteltu kohtalaiseksi.

Etuoikeuton paikallinen hyökkääjä voi käyttää näitä vikoja ohittamaan tavanomaiset muistin suojausrajoitukset saadakseen lukuoikeuden etuoikeutettuun muistiin, johon muuten ei pääsisi.

Koska ytimen korjaustiedosto perustuu aiempien päivitysten olemassa oleviin haamuihin, ainoa ratkaisu on ytimen päivittäminen ja järjestelmän uudelleenkäynnistys.

AMD ja Intel eivät ole erityisen huolissaan asiasta, eikä heillä ole suunnitelmia julkaista mikrokoodipäivityksiä, koska haavoittuvuus voidaan korjata ohjelmistolla.

Bitdefender, joka löysi alun perin Spectren, loi sivu se antaa sinulle lisätietoja siitä, miten suojaat järjestelmääsi kriittisiltä SWAPGS-hyökkäyksiltä.

AMD julkaisee Radeon Software Crimson -päivityksen, joka on optimoitu Overwatchille, Total Warille ja muille peleille

AMD julkaisee Radeon Software Crimson -päivityksen, joka on optimoitu Overwatchille, Total Warille ja muille peleilleAmd

NVIDIA: n nousu markkinoille ei lannista AMD: tä, jatkaen sitä parantaa tuotteitaan kilpailla. Sen kumppanuus Sulonin kanssa osoittaa, että sillä on edelleen kunnianhimoa, ideoita ja tarvittavaa ty...

Lue lisää
Microsoft ilmoittaa uudesta Windows 10 v1903 -päivityslohkosta

Microsoft ilmoittaa uudesta Windows 10 v1903 -päivityslohkostaAmdWindows 10 Uutiset

Windows 10: n toukokuun 2019 päivitys on a kuuma aihe näinä päivinä, mutta valitettavasti ei positiivisten syiden takia. Windows 10 -käyttäjät ovat tekemisissä a joukko asioita sen jälkeen kun yrit...

Lue lisää
Intel luo ohuempia tietokoneita kilpailevan AMD: n kanssa

Intel luo ohuempia tietokoneita kilpailevan AMD: n kanssaIntelAmd

Äskettäin ilmoitettiin yllättävästä kumppanuudesta Intelin ja sen kilpailevan AMD: n välillä ohuempien, sulavampien tietokoneiden tuottamiseksi, joissa on erillinen grafiikka ja korkean suorituskyv...

Lue lisää