MicrosoftがWindows10のメモリバグを修正する方法

  • Microsoftは、自動メモリ初期化を使用して特定のWindows10メモリのバグを修正する方法を説明しました。
  • InitAllセキュリティ機能は、特定の変数タイプを自動開始します。
  • 私たちをチェックしてください セキュリティ ソフトウェア/ハードウェアのバグとその修正について詳しくは、ページをご覧ください。
  • 私たちを訪問することを忘れないでください ウインドウズ10 最新のアップデートのセクション。
Windows10の欠陥

マイクロソフトは 説明 自動メモリ初期化を使用して特定のWindows10メモリのバグを修正する方法。 問題の脆弱性は、特にCまたはC ++を使用して開発されたソフトウェアで最近増加しています。

Windows10のメモリのバグ

初期化されていないメモリの問題は、メモリに含まれる値の本質がわからないことです。 悪意のある攻撃者は、それを悪用して、機密性の侵害やデータの盗難などの危害を引き起こす可能性があります。

C ++など、すべてのプログラミング言語でメモリの初期化が必須になるわけではありません。 しかし、彼らの作成者は悪い意図を持っていませんでした。

彼らは、パフォーマンス指向のリソースを作成し、プログラマーに少し余裕を持たせたいだけでした。

その裏側は、Microsoftが排除しようとしているWindows10のメモリバグです。 同社によれば、これらのタイプの問題は、 セキュリティ 2017年から2018年の間に取り扱った問題。

自動初期化

Microsoftは、自動メモリ初期化を実施するためのツールとしてInitAllを開発しました。 セキュリティ機能は、データ構造、配列、およびスカラーを対象としています。

同社によれば、以下のコンポーネントは自動初期化の対象となります。

  1. Windowsコードリポジトリ内のすべてのカーネルモードコード(つまり、/ KERNELでコンパイルされたもの)
  2. すべてのHyper-Vコード(ハイパーバイザー、カーネルモードコンポーネント、ユーザーモードコンポーネント)
  3. ネットワーク関連のユーザーモードサービスなど、他のさまざまなプロジェクト

カーネルモードコードのメモリ初期化を強制することは、確かに歓迎すべき考えです。 悪意のある人物の手に渡ると、そのような低レベルのシステム命令やプログラムは多くの大混乱を引き起こす可能性があります。

パフォーマンスの問題のため、MicrosoftはInitAllがまだすべての変数タイプに適用されるわけではないと述べました。

うまくいかなかった方法

Microsoftは、初期化されていない変数を検出するための静的メソッドを展開しました。 これらは必ずしもすべての脅威を消し去ったわけではありません。 また、特にWindows OSなどの大規模なシステムをプローブする場合は、ファジー手法は理想的ではありません。

コードレビューも機能しません。 手始めに、それはエラーになりがちです。 第二に、スケーリングが困難です。

うまくいけば、MicrosoftはすべてのWindows10メモリのバグを修正するのに十分早くInitAll機能を完成させるでしょう。

以下のコメントセクションで、質問や提案があればいつでもご連絡いただけます。

100万台のWindowsPCは依然としてBlueKeepマルウェア攻撃に対して脆弱です

100万台のWindowsPCは依然としてBlueKeepマルウェア攻撃に対して脆弱ですマルウェアWindows10ニュースサイバーセキュリティ

最近の報告によると、約100万台のデバイスがBlueKeepのワーム可能な攻撃に対して依然として脆弱です。 影響を受けるデバイスのユーザーは、最新のものをインストールする必要があります Windows10セキュリティパッチ できるだけ速やかに。デバイスの所有者は、推奨される緩和戦略を実装することにより、脆弱性の潜在的な悪用を阻止するために迅速に行動する必要があります。欠陥の有害な性質により、...

続きを読む
Windows10コンピューターにAVGをインストールした後音が出ない

Windows10コンピューターにAVGをインストールした後音が出ない平均サイバーセキュリティ

AVGのインストール後にPCに音が出ない場合は、オーディオデバイスに干渉している可能性があります。この問題を解決するには、手動で、または専用のツールを使用して、ドライバーの更新を試みることができます。マルウェアもオーディオの問題を引き起こす可能性があります。 したがって、PCでフルスキャンを実行するようにしてください。サウンドがブロックされている場合にAVGを再インストールすることは、多くの...

続きを読む
注意:暗号化マルウェア攻撃は2018年に激化するでしょう

注意:暗号化マルウェア攻撃は2018年に激化するでしょうマルウェアサイバーセキュリティ

ブロックチェーンテクノロジーは予想よりも早く開発されており、 暗号通貨、それらに関係する脅威も緩んでいます。 結果として、 暗号化マルウェア 最新のレポートによると、2018年の最大の脅威です。 攻撃はから来るものを超えています ランサムウェア 2018年第1四半期中。Cryptominersは、検出されたマルウェアの最上部に急増しましたによる ComodoCyber​​securityの最...

続きを読む