Windows 10 saa hiljaisen tietoturvakorjauksen SWAPGS-haavoittuvuuden käsittelemiseksi

Windows 10 saa hiljaisen tietoturvakorjauksen SWAPGS-haavoittuvuuden käsittelemiseksi

Windows-tietokoneet, joissa on Intel- ja AMD-sirut, saattavat taas olla haavoittuvia, kuten Peikko palaa melkein vuoden kuluttua.

Uusi SWAPGS-haavoittuvuus ohittaa aiemmat lieventämiset

Tällä kertaa dSpignen ja Meltdownin kaltainen kysymys CVE-2019-1125 on tehokkaampi ja ohittaa aiemmat turvallisuusesteet. SWAPGS-haavoittuvuus vaikuttaa pääasiassa vuoden 2012 jälkeen tuotettuihin Intel-suorittimiin.

Haavoittuvuus lukee herkän ytimen muistin ja a haittaohjelmien hyökkäys voisi käyttää sitä saamaan salasanat ja salausavaimet RAM-muistista.

Sellaisena Microsoft julkaisi hiljaisen korjaustiedoston ongelman ratkaisemiseksi. Linux-ytimen päivitys oli osa viime kuukauden Patch Tuesday -tapahtumaa, mutta se paljastettiin vasta äskettäin BlackHat-turvallisuuskonferenssi.

Ytimen päivittäminen näyttää ratkaisevan ongelman

Tässä mitä RedHat piti sanoa noin CVE-2019-1125:

Red Hat on saanut tietoonsa uuden V1-kaltaisen hyökkäysvektorin, joka vaatii päivityksiä Linux-ytimeen. Tämä ylimääräinen hyökkäysvektori perustuu aiempiin ytimen päivityksiin toimitettuihin ohjelmistokorjauksiin. Tämä heikkous koskee vain x86-64-järjestelmiä, jotka käyttävät joko Intel- tai AMD-suorittimia.

Tämä ongelma on määritetty CVE-2019-1125 ja se on luokiteltu kohtalaiseksi.

Etuoikeuton paikallinen hyökkääjä voi käyttää näitä vikoja ohittamaan tavanomaiset muistin suojausrajoitukset saadakseen lukuoikeuden etuoikeutettuun muistiin, johon muuten ei pääsisi.

Koska ytimen korjaustiedosto perustuu aiempien päivitysten olemassa oleviin haamuihin, ainoa ratkaisu on ytimen päivittäminen ja järjestelmän uudelleenkäynnistys.

AMD ja Intel eivät ole erityisen huolissaan asiasta, eikä heillä ole suunnitelmia julkaista mikrokoodipäivityksiä, koska haavoittuvuus voidaan korjata ohjelmistolla.

Bitdefender, joka löysi alun perin Spectren, loi sivu se antaa sinulle lisätietoja siitä, miten suojaat järjestelmääsi kriittisiltä SWAPGS-hyökkäyksiltä.

Seitsemännen sukupolven AMD APU: t julkistettiin Computexissa

Seitsemännen sukupolven AMD APU: t julkistettiin ComputexissaAmd

AMD haluaa kilpailla prosessorimarkkinoilla tehokkaammin Inteliä ja ARM: ää vastaan ​​ilmoittamalla seitsemännen sukupolven nopeutetuista prosessointiyksiköistään (APU) koodinimillä "Bristol Ridge"...

Lue lisää
Latauskirjasto epäonnistui virheellä 1114 [COMPLETE FIX]

Latauskirjasto epäonnistui virheellä 1114 [COMPLETE FIX]AmdVioittunut Kuljettaja

Saatko kirjaston 1114 virhe kun yrität avata a ohjelmoida sisään Windows? virheviesti voi ponnahtaa melko satunnaisesti kannettavat tietokoneet jotka sisältävät AMD Vaihdettavissa Grafiikka tai NVI...

Lue lisää
Uusi AMD Radeon -ohjain tuo DirectX 12 -tukea Windows 7: een

Uusi AMD Radeon -ohjain tuo DirectX 12 -tukea Windows 7: eenWindows 7Amd

AMD julkaisi juuri AMD Radeon Adrenalin 19.3.2 -ohjaimen, joka lisää tuki DX12: lle Windows 7: ssä ja tarjoaa parempia optimointiominaisuuksia The Division 2: lle.Tämä uutinen tulee sen jälkeen, ku...

Lue lisää