Ako sme upozornili v a predchádzajúci článok, rýchla oprava, ktorú spoločnosť Microsoft uviedla na trh počítačov so systémom Windows 7 s cieľom opraviť chyby zabezpečenia Metdown, v skutočnosti spôsobila viac škody ako úžitku.
Oprava spôsobila, že OS bol ešte zraniteľnejší voči hrozbám. Konkrétnejšie, táto aktualizácia umožňuje všetkým aplikáciám na úrovni používateľa prístup a čítanie obsahu z Jadro Windows a dokonca umožňuje zápis údajov do pamäte jadra.
Zraniteľnosť privilégií existuje v prípade, že jadro Windows nedokáže správne spracovať objekty v pamäti. Útočník, ktorý úspešne zneužil túto chybu, mohol spustiť ľubovoľný kód v režime jadra. Útočník by potom mohol nainštalovať programy; prezerať, meniť alebo mazať údaje; alebo vytvorte nové účty s úplnými používateľskými právami.
Aby mohol útočník zneužiť túto chybu, musel by sa najskôr prihlásiť do systému. Útočník by potom mohol spustiť špeciálne vytvorenú aplikáciu, ktorá prevezme kontrolu nad postihnutým systémom.
KB4100480 opravuje problémy so zabezpečením spôsobené predchádzajúcimi aktualizáciami Meltdown
Dobrou správou je, že tento problém teraz môžete vyriešiť stiahnutím najnovších aktualizácií systému Windows 7. Spoločnosť Microsoft nedávno vydala KB4100480 všetkým používateľom systému Windows 7, aby toto zvýšenie zraniteľnosti privilégií nadobro napravila.
Ak ste teda od januára neaktualizovali počítač so systémom Windows 7, prejdite na stránku Aktualizácie a vyhľadajte aktualizácie. Môžete si tiež stiahnuť a nainštalovať KB4100480 priamo z Web spoločnosti Microsoft Update Catalog.
Zatiaľ neexistujú žiadne správy o chybách, pokiaľ ide o proces inštalácie. Používatelia po nainštalovaní aktualizácie nenahlásili vôbec žiadne problémy, takže by malo všetko prebehnúť bez problémov.
Keď už hovoríme o zraniteľnosti Meltdown, môžete pomocou nižšie uvedených príručiek otestovať svoj počítač a skontrolovať, či je zraniteľný voči Spectre / Meltdown:
- Stiahnite si tento nástroj a skontrolujte, či je počítač zraniteľný voči Meltdown & Spectre
- Stiahnite si InSpectre a skontrolujte problémy s výkonom procesora
SÚVISIACE PRÍBEHY KONTROLY:
- CPU 8. generácie Intel prinášajú nový hardvérový dizajn, ktorý blokuje Spectre & Meltdown
- Spoločnosť Microsoft vám platí 250 000 dolárov za nájdenie chýb v jej programoch
- Edge a IE dostávajú vylepšenú ochranu pred najnovšími bezpečnostnými chybami procesora