Como apontamos em um artigo anterior, o hotfix que a Microsoft lançou nos computadores com Windows 7 para corrigir as vulnerabilidades do Metdown, na verdade, fez mais mal do que bem.
O patch tornou o sistema operacional ainda mais vulnerável a ameaças. Mais especificamente, a atualização permite que todos os aplicativos de nível de usuário acessem e leiam o conteúdo do Kernel do Windows e até permite a gravação de dados na memória do kernel.
Existe uma vulnerabilidade de elevação de privilégio quando o kernel do Windows não consegue lidar adequadamente com os objetos na memória. Um invasor que explorar com êxito esta vulnerabilidade pode executar código arbitrário no modo kernel. Um invasor pode então instalar programas; visualizar, alterar ou excluir dados; ou crie novas contas com direitos de usuário totais.
Para explorar esta vulnerabilidade, primeiro o invasor precisa fazer logon no sistema. O invasor pode então executar um aplicativo especialmente criado para assumir o controle de um sistema afetado.
KB4100480 corrige problemas de segurança causados por atualizações anteriores do Meltdown
A boa notícia é que agora você pode corrigir esse problema baixando as atualizações mais recentes do Windows 7. A Microsoft lançou recentemente o KB4100480 para todos os usuários do Windows 7 para corrigir essa vulnerabilidade de elevação de privilégio para sempre.
Portanto, se você não atualizou seu computador com Windows 7 desde janeiro, vá para a página Atualizar e verifique se há atualizações. Você também pode baixar e instalar KB4100480 diretamente de Site do Catálogo de Atualização da Microsoft.
Por enquanto, não há relatórios de bug no que diz respeito ao processo de instalação. Os usuários não relataram nenhum problema depois de instalar a atualização, então tudo deve correr bem.
Falando sobre a vulnerabilidade Meltdown, você pode usar os guias listados abaixo para testar seu computador e verificar se ele é vulnerável a Spectre / Meltdown:
- Baixe esta ferramenta para verificar se o computador é vulnerável a Meltdown e Spectre
- Baixe InSpectre para verificar se há problemas de desempenho da CPU
HISTÓRIAS RELACIONADAS PARA VERIFICAR:
- CPUs de 8ª geração da Intel trazem um novo design de hardware para bloquear Spectre e Meltdown
- A Microsoft paga a você US $ 250.000 para encontrar bugs em seus programas
- O Edge e o IE obtêm proteção aprimorada contra os bugs de segurança da CPU mais recentes