Windows 10 Meltdown Patchは、独自の重大なセキュリティ問題をもたらします

Windows10メルトダウンパッチの問題

マイクロソフトはいくつかを展開しました Meltdownの脆弱性に対するパッチ しかし、彼らには致命的な欠陥があったようです。 これは、Crowdstrikeサイバーセキュリティのセキュリティ研究者であるAlexIonescuによって報告されました。 イオネスクはそれだけをツイートした Windows10パッチ 影響を受けました。

古いバージョンのWindows10は引き続き公開されています

マイクロソフトはこの問題について沈黙していましたが、4月30日にリリースされたWindows 10 April 2018Updateで修正しました。

ウェルプ、Windows10のMeltdownパッチに致命的な欠陥があったことが判明しました:NtCallEnclaveを呼び出す 完全なカーネルページテーブルディレクトリを使用してユーザースペースに戻り、 緩和、」イオネスク ツイート. 彼はまた、Windows 10の古いバージョンはまだ更新されていないMeltdownパッチを適用して実行されているため、高いリスクにさらされていると述べました。

マイクロソフトは別の緊急事態に対処しました

マイクロソフトは、メルトダウンパッチとは関係のない緊急セキュリティアップデートを発行しました。 この更新プログラムは、攻撃者が欠陥のあるシステムでコードをリモートで実行できるようにするWindowsホストコンピューターサービスシムライブラリの欠陥を解決します。 同社はこの問題を重大とラベル付けしました。

Windows Host Compute Service Shim(hcsshim)ライブラリがコンテナイメージのインポート中に入力を適切に検証できない場合、リモートコード実行の脆弱性が存在します。 攻撃者はこの脆弱性を悪用するために、特別に細工されたコンテナイメージに悪意のあるコードを配置します。これは、認証された管理者の場合、 インポート(プル)すると、Host Compute ServiceShimライブラリを利用するコンテナ管理サービスがWindows上で悪意のあるコードを実行する可能性があります host」とMicrosoftは次のように書いています。 公式ノート.

Microsoftは、その翌日の1月にMeltdownパッチとSpectreパッチを公開しました。 セキュリティの専門家は2つの欠陥を発見しました

これにより、攻撃者は最新のプロセッサの保護された領域からデータを取得できます。 技術の巨人がこれらの欠陥にパッチを当てるのはかなり困難でしたが、それはより多くのセキュリティアップデートをリリースし、CPUマイクロコードアップデートでもIntelを助けました。

チェックアウトする関連記事:

  • 修正:「デバイスが保護されています」がWindows10セキュリティセンターをブロックする
  • 古いIntel搭載のWindowsPCはSpectreパッチを取得しません
  • このツールをダウンロードして、コンピューターがMeltdown&Spectreに対して脆弱かどうかを確認します
機密データを保護する NAS ストレージ向けの 3 つのベスト ウイルス対策

機密データを保護する NAS ストレージ向けの 3 つのベスト ウイルス対策ストレージサイバーセキュリティ

世界は目まぐるしいペースでデジタル化が進んでおり、埃っぽい引き出しや棚がいくつかあるだけでは、もはや信頼できるストレージの代替品とは言えません。 代わりに、NAS デバイスやクラウド ソリューションなどの最新のストレージ システムが、最も機密性の高いファイルやデータに対応しています。 したがって、セキュリティを重視し、プライバシーを重視するユーザーにとって、NAS ストレージにウイルス対策ソ...

続きを読む
QNAP 用アンチウイルス: 無料で試すのに最適な 3 つ

QNAP 用アンチウイルス: 無料で試すのに最適な 3 つストレージサイバーセキュリティ

ESET アンチウイルス データとプライバシーを保護するために必要となる可能性のあるすべてのセキュリティ ツールが付属しています。盗難防止サポートウェブカメラの保護直感的なセットアップとUIマルチプラットフォームのサポート銀行レベルの暗号化低いシステム要件高度なマルウェア対策保護ウイルス対策プログラムは高速、効率的、コスト効率が高い必要がありますが、このプログラムにはそのすべてが備わっていま...

続きを読む
Microsoft Intune のカスタム アプリ コントロールは悪意のあるコードの実行を阻止します

Microsoft Intune のカスタム アプリ コントロールは悪意のあるコードの実行を阻止しますマイクロソフトサイバーセキュリティ

IT 管理者は Custop App Control を使用してアプリを高度に規制できるようになります。Microsoft は、次世代のサイバーセキュリティが Windows 11 デバイスと Microsoft Apps に導入されることを約束しています。カスタム アプリ コントロールと構成更新機能により、Windows 11 デバイス上で悪意のあるコードが実行されなくなります。この機能は...

続きを読む