Windows 10 iegūst klusu drošības plāksteri, lai novērstu SWAPGS ievainojamību

How to effectively deal with bots on your site? The best protection against click fraud.
Windows 10 iegūst klusu drošības plāksteri, lai novērstu SWAPGS ievainojamību

Windows datori ar Intel un AMD mikroshēmām atkal varētu būt neaizsargāti, kā Spectre atgriežas pēc gandrīz gada.

Jauna SWAPGS ievainojamība apiet iepriekšējos mazinājumus

Šoreiz dizceltais CVE-2019-1125 jautājums, kas līdzīgs Spectre un Meltdown, ir spēcīgāks un apiet iepriekšējos drošības šķēršļus. SWAPGS ievainojamība galvenokārt ietekmē Intel procesorus, kas ražoti pēc 2012. gada.

Ievainojamība nolasa sensitīvu kodola atmiņu un ļaunprātīgas programmatūras uzbrukums varētu to izmantot, lai paroles un šifrēšanas atslēgas iegūtu no RAM.

Tādējādi Microsoft izlaida klusu plāksteri, lai novērstu šo problēmu. Linux kodola atjauninājums bija daļa no pagājušā mēneša Patch otrdienas, taču tas tika atklāts tikai nesen BlackHat drošības konference.

Šķiet, ka kodola atjaunināšana problēmu atrisina

Lūk, ko RedHat bija jāsaka par CVE-2019-1125:

Red Hat ir informēts par papildu V1, piemēram, uzbrukuma vektoru, kas prasa atjaunināt Linux kodolu. Šis papildu uzbrukuma vektors balstās uz esošajiem programmatūras labojumiem, kas nosūtīti iepriekšējos kodola atjauninājumos. Šī ievainojamība attiecas tikai uz x86-64 sistēmām, kurās tiek izmantoti Intel vai AMD procesori.

instagram story viewer

Šī problēma ir piešķirta CVE-2019-1125, un tā ir vērtēta kā vidēja.

Nepamatots vietējais uzbrucējs var izmantot šos trūkumus, lai apietu parastos atmiņas drošības ierobežojumus, lai iegūtu piekļuvi priviliģētai atmiņai, kurai citādi nebūtu iespējams piekļūt.

Tāpēc ka kodola plāksteris balstās uz iepriekšējo atjauninājumu radītajiem spoku mazinājumiem, vienīgais risinājums ir kodola atjaunināšana un sistēmas pārstartēšana.

Ne AMD, ne Intel nav īpaši noraizējušies par šo problēmu, un viņiem nav plānu atbrīvot mikrokoda atjauninājumus, jo ievainojamību var novērst programmatūrā.

Bitdefender, kurš sākotnēji atrada Spectre, izveidoja lapu kas sniegs jums vairāk informācijas par to, kā aizsargāt sistēmu pret kritiskiem SWAPGS uzbrukumiem.

Teachs.ru
AMD Clean atinstalēšanas utilīta novērš problēmas ar AMD draiveriem

AMD Clean atinstalēšanas utilīta novērš problēmas ar AMD draiveriemAmd

Uzturiet datoru veselīgu, atjauninot tā draiverusŠis rīks palīdzēs jums atklāt vecos un nepareizi strādājošos draiverus un automātiski meklēs labo versiju. Tādējādi jūs izmantosiet visas savas sist...

Lasīt vairāk
AMD atjaunina draiverus, lai novērstu Battlefield 1 problēmas un citas kļūdas

AMD atjaunina draiverus, lai novērstu Battlefield 1 problēmas un citas kļūdasRadeonsAmd

Lai novērstu dažādas datora problēmas, iesakām DriverFix:Šī programmatūra saglabās jūsu draiveru darbību un darbību, tādējādi pasargājot jūs no izplatītākajām datoru kļūdām un aparatūras kļūmēm. Pā...

Lasīt vairāk
AMD atklāj savu 16-kodolu Ryzen Threadripper centrālo procesoru īpaši augstas klases datoriem

AMD atklāj savu 16-kodolu Ryzen Threadripper centrālo procesoru īpaši augstas klases datoriemAmd

AMD iepazīstināja ar savu jaunāko Ryzen Threadripper procesoru, kas paredzēts “pasaules ātrākajām īpaši augstākās klases galddatoru sistēmām”.AMD plāno ieviest konkurenci augstākās klases datoru ti...

Lasīt vairāk
ig stories viewer