MicrosoftがWindows10のメモリバグを修正する方法

  • Microsoftは、自動メモリ初期化を使用して特定のWindows10メモリのバグを修正する方法を説明しました。
  • InitAllセキュリティ機能は、特定の変数タイプを自動開始します。
  • 私たちをチェックしてください セキュリティ ソフトウェア/ハードウェアのバグとその修正について詳しくは、ページをご覧ください。
  • 私たちを訪問することを忘れないでください ウインドウズ10 最新のアップデートのセクション。
Windows10の欠陥

マイクロソフトは 説明 自動メモリ初期化を使用して特定のWindows10メモリのバグを修正する方法。 問題の脆弱性は、特にCまたはC ++を使用して開発されたソフトウェアで最近増加しています。

Windows10のメモリのバグ

初期化されていないメモリの問題は、メモリに含まれる値の本質がわからないことです。 悪意のある攻撃者は、それを悪用して、機密性の侵害やデータの盗難などの危害を引き起こす可能性があります。

C ++など、すべてのプログラミング言語でメモリの初期化が必須になるわけではありません。 しかし、彼らの作成者は悪い意図を持っていませんでした。

彼らは、パフォーマンス指向のリソースを作成し、プログラマーに少し余裕を持たせたいだけでした。

その裏側は、Microsoftが排除しようとしているWindows10のメモリバグです。 同社によれば、これらのタイプの問題は、 セキュリティ 2017年から2018年の間に取り扱った問題。

自動初期化

Microsoftは、自動メモリ初期化を実施するためのツールとしてInitAllを開発しました。 セキュリティ機能は、データ構造、配列、およびスカラーを対象としています。

同社によれば、以下のコンポーネントは自動初期化の対象となります。

  1. Windowsコードリポジトリ内のすべてのカーネルモードコード(つまり、/ KERNELでコンパイルされたもの)
  2. すべてのHyper-Vコード(ハイパーバイザー、カーネルモードコンポーネント、ユーザーモードコンポーネント)
  3. ネットワーク関連のユーザーモードサービスなど、他のさまざまなプロジェクト

カーネルモードコードのメモリ初期化を強制することは、確かに歓迎すべき考えです。 悪意のある人物の手に渡ると、そのような低レベルのシステム命令やプログラムは多くの大混乱を引き起こす可能性があります。

パフォーマンスの問題のため、MicrosoftはInitAllがまだすべての変数タイプに適用されるわけではないと述べました。

うまくいかなかった方法

Microsoftは、初期化されていない変数を検出するための静的メソッドを展開しました。 これらは必ずしもすべての脅威を消し去ったわけではありません。 また、特にWindows OSなどの大規模なシステムをプローブする場合は、ファジー手法は理想的ではありません。

コードレビューも機能しません。 手始めに、それはエラーになりがちです。 第二に、スケーリングが困難です。

うまくいけば、MicrosoftはすべてのWindows10メモリのバグを修正するのに十分早くInitAll機能を完成させるでしょう。

以下のコメントセクションで、質問や提案があればいつでもご連絡いただけます。

Windows 10 Password Managerのバグにより、ハッカーはパスワードを盗むことができます

Windows 10 Password Managerのバグにより、ハッカーはパスワードを盗むことができますウインドウズ10サイバーセキュリティ

Googleのセキュリティ研究者であるTavisOrmandyは、最近、Windows10のパスワードマネージャーに潜んでいる脆弱性を発見しました。 このバグにより、サイバー攻撃者は パスワードを盗む.この欠陥は、すべてのWindows10デバイスにプリインストールされているサードパーティのKeeperパスワードマネージャーアプリケーションに付属しています。 この欠陥は、同じセキュリティ研究...

続きを読む
Zeptoランサムウェアが戻ってきました、WindowsDefenderはそれをブロックできません

Zeptoランサムウェアが戻ってきました、WindowsDefenderはそれをブロックできませんランサムウェアサイバーセキュリティ

Zeptoランサムウェアは非常に卑劣なプログラムであり、Windowsユーザーをかなり長い間悩ませてきました。 7月に最初に検出されたこのマルウェアは、9月の初めからより活発になり、攻撃を報告するユーザーが増えているようです。Zeptoは通常、他のウイルスプログラムの助けを借りてコンピュータに侵入します。 攻撃者は、特別に細工された電子メールやリンクなどの一般的なトリックを使用して、このウイ...

続きを読む
AT&TのIPアドレスが侵害またはハッキングされましたか? これが何をすべきかです

AT&TのIPアドレスが侵害またはハッキングされましたか? これが何をすべきかですIpアドレスプライバシーVpnサイバーセキュリティ

AT&Tをご利用の場合は、IPアドレスが侵害されたりハッキングされたりしたことを聞いたことがあるでしょう。 ある日、侵害されたIPについて通知する電話を受けることもあります。上記で簡単に説明したシナリオは明らかに詐欺であり、十分な注意を払っていない場合や技術に精通していない場合は、ユーザーとデバイスを危険にさらす可能性があります。私たちをチェックしてください Windows10に最適なVPN...

続きを読む