
Som vi påpekade i a föregående artikel, snabbkorrigeringen som Microsoft rullade ut till Windows 7-datorer för att korrigera Metdown-sårbarheter gjorde faktiskt mer skada än nytta.
Plåstret gjorde operativsystemet ännu mer utsatt för hot. Mer specifikt, uppdateringen tillåter alla appar på användarnivå att komma åt och läsa innehåll från Windows-kärna och möjliggör även skrivning av data till kärnminnet.
Det finns en förhöjd sårbarhet när Windows-kärnan inte hanterar objekt i minnet ordentligt. En angripare som lyckats utnyttja denna sårbarhet kan köra godtycklig kod i kärnläge. En angripare kan sedan installera program; visa, ändra eller ta bort data; eller skapa nya konton med fullständiga användarrättigheter.
För att utnyttja denna sårbarhet måste en angripare först logga in på systemet. En angripare kan sedan köra ett speciellt utformat program för att ta kontroll över ett berört system.
KB4100480 löser säkerhetsproblem orsakade av tidigare Meltdown-uppdateringar
Den goda nyheten är att du nu kan åtgärda problemet genom att ladda ner de senaste Windows 7-uppdateringarna. Microsoft släppte nyligen KB4100480 till alla Windows 7-användare för att fixa denna höjning av sårbarheten för privilegier för gott.
Så om du inte har uppdaterat din Windows 7-dator sedan januari, gå till sidan Uppdatera och leta efter uppdateringar. Du kan också ladda ner och installera KB4100480 direkt från Microsofts webbplats för uppdateringskatalog.
För närvarande finns det inga felrapporter vad gäller installationsprocessen. Användare har inte rapporterat några problem alls efter installationen av uppdateringen, så allt bör gå smidigt.
På tal om Meltdown-sårbarheten kan du använda guiderna nedan för att testa din dator och kontrollera om den är sårbar för Spectre / Meltdown:
- Ladda ner det här verktyget för att kontrollera om datorn är sårbar för Meltdown & Spectre
- Ladda ner InSpectre för att se efter CPU-prestandaproblem
RELATERADE BERÄTTELSER FÖR ATT KONTROLLERA:
- Intels åttonde generationens processorer ger en ny hårdvarudesign för att blockera Spectre & Meltdown
- Microsoft betalar dig 250 000 dollar för att hitta fel i sina program
- Edge och IE får förbättrat skydd mot de senaste CPU-säkerhetsfelen