Windows 10 dobi tihi varnostni popravek za odpravo ranljivosti SWAPGS

Windows 10 dobi tihi varnostni popravek za odpravo ranljivosti SWAPGS

Računalniki z operacijskim sistemom Intel in čipi AMD so lahko spet ranljivi, kot Spekter vrne po skoraj letu dni.

Nova ranljivost SWAPGS obide prejšnje blažitve

Tokrat je dizdano izdanje CVE-2019-1125, podobno kot Spectre and Meltdown, je močnejše in obide prejšnje varnostne ovire. Ranljivost SWAPGS prizadene predvsem procesorje Intel, izdelane po letu 2012.

Ranljivost bere občutljiv pomnilnik jedra in a napad zlonamerne programske opreme lahko uporabil za pridobivanje gesel in šifrirnih ključev iz RAM-a.

Kot tak je Microsoft izdal tihi popravek za odpravljanje težave. Posodobitev jedra Linuxa je bila del prejšnjemesečnega popravka v torek, vendar je bila pred kratkim razkrita na Varnostna konferenca BlackHat.

Zdi se, da je posodobitev jedra težavo rešila

Tukaj je tisto, kar RedHat moral reči približno CVE-2019-1125:

Red Hat je bil seznanjen z dodatnim vektorjem napadov spektre-V1, ki zahteva posodobitve jedra Linuxa. Ta dodatni vektor napada temelji na obstoječih popravkih programske opreme, poslanih v prejšnjih posodobitvah jedra. Ta ranljivost velja samo za sisteme x86-64, ki uporabljajo procesorje Intel ali AMD.

Ta številka je bila dodeljena CVE-2019-1125 in je ocenjena kot Zmerna.

Neprivilegirani lokalni napadalec lahko s temi napakami obide običajne varnostne omejitve pomnilnika in tako pridobi dostop do branja do privilegiranega pomnilnika, ki sicer ne bi bil dostopen.

Zaradi jedrni popravek temelji na obstoječih omilitvah spektra iz prejšnjih posodobitev, edina rešitev je posodobitev jedra in ponovni zagon sistema.

Niti AMD niti Intel se s to težavo ne ukvarjata in ne načrtujeta izdaje posodobitev mikrokode, ker je ranljivost mogoče odpraviti s programsko opremo.

Ustvaril je Bitdefender, ki je prvotno našel Spectre strani s tem boste dobili več informacij o zaščiti sistema pred kritičnimi napadi SWAPGS.

Popravek: Windows ne najde programa za namestitev programske opreme AMD

Popravek: Windows ne najde programa za namestitev programske opreme AMDAmd

Popravite poškodovane ali manjkajoče sistemske datoteke ali znova prenesite gonilnike AMDWindows ne najde napake namestitvenega programa AMD, pogosta težava, povezana z datotekami gonilnikov AMD.To...

Preberi več
Popravek: Radeon Host Service ima visoko porabo GPE

Popravek: Radeon Host Service ima visoko porabo GPERadeon VoznikAmdGpu

Zmanjšajte količino virov, ki se uporabljajo za izboljšanje delovanja strojne opremeUporabniki, ki imajo v lasti računalnik z grafično kartico AMD, bodo morda opazili, da gostiteljska storitev Rade...

Preberi več
Namestitev programske opreme AMD se je zataknila: uporabite te 3 metode, da to popravite

Namestitev programske opreme AMD se je zataknila: uporabite te 3 metode, da to popraviteAmdOdpravite Težave Z Gonilnikom

To lahko hitro odpravite tako, da znova namestite grafični gonilnik v varnem načinuČe se namestitveni program programske opreme AMD zatakne, je to morda zato, ker nimate potrebnih pravic za njegov ...

Preberi več