Windows 10 iegūst klusu drošības plāksteri, lai novērstu SWAPGS ievainojamību

Windows 10 iegūst klusu drošības plāksteri, lai novērstu SWAPGS ievainojamību

Windows datori ar Intel un AMD mikroshēmām atkal varētu būt neaizsargāti, kā Spectre atgriežas pēc gandrīz gada.

Jauna SWAPGS ievainojamība apiet iepriekšējos mazinājumus

Šoreiz dizceltais CVE-2019-1125 jautājums, kas līdzīgs Spectre un Meltdown, ir spēcīgāks un apiet iepriekšējos drošības šķēršļus. SWAPGS ievainojamība galvenokārt ietekmē Intel procesorus, kas ražoti pēc 2012. gada.

Ievainojamība nolasa sensitīvu kodola atmiņu un ļaunprātīgas programmatūras uzbrukums varētu to izmantot, lai paroles un šifrēšanas atslēgas iegūtu no RAM.

Tādējādi Microsoft izlaida klusu plāksteri, lai novērstu šo problēmu. Linux kodola atjauninājums bija daļa no pagājušā mēneša Patch otrdienas, taču tas tika atklāts tikai nesen BlackHat drošības konference.

Šķiet, ka kodola atjaunināšana problēmu atrisina

Lūk, ko RedHat bija jāsaka par CVE-2019-1125:

Red Hat ir informēts par papildu V1, piemēram, uzbrukuma vektoru, kas prasa atjaunināt Linux kodolu. Šis papildu uzbrukuma vektors balstās uz esošajiem programmatūras labojumiem, kas nosūtīti iepriekšējos kodola atjauninājumos. Šī ievainojamība attiecas tikai uz x86-64 sistēmām, kurās tiek izmantoti Intel vai AMD procesori.

Šī problēma ir piešķirta CVE-2019-1125, un tā ir vērtēta kā vidēja.

Nepamatots vietējais uzbrucējs var izmantot šos trūkumus, lai apietu parastos atmiņas drošības ierobežojumus, lai iegūtu piekļuvi priviliģētai atmiņai, kurai citādi nebūtu iespējams piekļūt.

Tāpēc ka kodola plāksteris balstās uz iepriekšējo atjauninājumu radītajiem spoku mazinājumiem, vienīgais risinājums ir kodola atjaunināšana un sistēmas pārstartēšana.

Ne AMD, ne Intel nav īpaši noraizējušies par šo problēmu, un viņiem nav plānu atbrīvot mikrokoda atjauninājumus, jo ievainojamību var novērst programmatūrā.

Bitdefender, kurš sākotnēji atrada Spectre, izveidoja lapu kas sniegs jums vairāk informācijas par to, kā aizsargāt sistēmu pret kritiskiem SWAPGS uzbrukumiem.

Kā atjaunināt AMD Radeon draiverus [pilna rokasgrāmata]

Kā atjaunināt AMD Radeon draiverus [pilna rokasgrāmata]Amd

Novecojis AMDvadītājiem var izraisīt saderības problēmas un apgrūtināt jūsu pieredzi ar displejs.Šajā rakstā mēs izpētīsim labākos veidus, kā jūs varat Atjaunināt jūsu AMD vadītājiem manuāli un aut...

Lasīt vairāk
Kā novērst spēļu problēmas AMD R270X videokartēs

Kā novērst spēļu problēmas AMD R270X videokartēsAmdWindows 10Windows 10 Labojums

Lai novērstu dažādas datora problēmas, iesakām DriverFix:Šī programmatūra saglabās jūsu draiveru darbību un darbību, tādējādi pasargājot jūs no izplatītākajām datoru kļūdām un aparatūras kļūmēm. Pā...

Lasīt vairāk
Labojums: Windows 10 novērš AMD draiveru instalēšanu

Labojums: Windows 10 novērš AMD draiveru instalēšanuAmdVadītājsNovērst Draivera Problēmas

Mēģinot instalēt AMD draiveri sistēmā Windows 10, dažreiz var rasties Atklāšana Vadītājs kļūda.Lai to instalētu piespiedu kārtā, ir vairāki rīki un metodes, un mēs tos detalizēti aprakstām tālāk.Pā...

Lasīt vairāk