Windows 10, SWAPGS güvenlik açığıyla başa çıkmak için sessiz güvenlik düzeltme eki alır

Windows 10, SWAPGS güvenlik açığıyla başa çıkmak için sessiz güvenlik düzeltme eki alır

Intel ve AMD çiplerine sahip Windows PC'ler yeniden savunmasız kalabilir, çünkü hayalet neredeyse bir yıl sonra döner.

Yeni SWAPGS güvenlik açığı, önceki azaltmaları atlar

Bu sefer, dSpectre and Meltdown'a benzer şekilde atanmış CVE-2019-1125 sorunu daha güçlüdür ve önceki güvenlik engellerini atlar. SWAPGS güvenlik açığı esas olarak 2012'den sonra üretilen Intel CPU'ları etkiler.

Güvenlik açığı, hassas çekirdek belleği okur ve kötü amaçlı yazılım saldırısı RAM'den şifreleri ve şifreleme anahtarlarını almak için kullanabilir.

Bu nedenle Microsoft, sorunu gidermek için sessiz bir yama yayınladı. Linux çekirdeğine yapılan güncelleme, geçen ayki Salı Yamasının bir parçasıydı, ancak yakın zamana kadar açıklanmadı. BlackHat güvenlik konferansı.

Çekirdeği güncellemek sorunu çözüyor gibi görünüyor

İşte RedHat'ın özellikleri söylemek zorundaydı hakkında CVE-2019-1125:

Red Hat, Linux çekirdeğinde güncellemeler gerektiren ek bir spectre-V1 benzeri saldırı vektöründen haberdar edildi. Bu ek saldırı vektörü, önceki çekirdek güncellemelerinde gönderilen mevcut yazılım düzeltmeleri üzerine kuruludur. Bu güvenlik açığı yalnızca Intel veya AMD işlemci kullanan x86-64 sistemleri için geçerlidir.

Bu soruna CVE-2019-1125 atanmıştır ve Orta olarak derecelendirilmiştir.

Ayrıcalıksız bir yerel saldırgan, aksi takdirde erişilemeyecek olan ayrıcalıklı belleğe okuma erişimi elde etmek için geleneksel bellek güvenlik kısıtlamalarını atlamak için bu kusurları kullanabilir.

Çünkü çekirdek yaması, önceki güncellemelerden gelen mevcut hayalet azaltmaları üzerine kuruludur, tek çözüm çekirdeği güncellemek ve sistemi yeniden başlatmaktır.

Ne AMD ne de Intel bu sorunla aşırı derecede ilgilenmiyor ve güvenlik açığı yazılımda giderilebileceğinden mikro kod güncellemeleri yayınlama planları yok.

Başlangıçta Spectre'ı bulan Bitdefender, Bir sayfa bu size sisteminizi kritik SWAPGS saldırılarına karşı nasıl koruyacağınız konusunda daha fazla bilgi verecektir.

Intel, daha ince bilgisayarlar oluşturmak için rakip AMD ile işbirliği yapıyor

Intel, daha ince bilgisayarlar oluşturmak için rakip AMD ile işbirliği yapıyorIntelAmd

Kısa süre önce Intel ve rakibi AMD arasında, ayrı grafiklere sahip daha ince, daha şık PC'ler üretmek için şaşırtıcı bir ortaklık duyuruldu. AMD'den yüksek kaliteli ayrık grafiklerle birleştirilmiş...

Devamını oku
AMD, 11 Nisan'da Ryzen 5 masaüstü işlemcilerini 169-249 $ karşılığında piyasaya sürecek

AMD, 11 Nisan'da Ryzen 5 masaüstü işlemcilerini 169-249 $ karşılığında piyasaya sürecekRyzenRyzen 5Amd

AMD dört fırlatacak Ryzen Şu anda Intel'in hakim olduğu pazarın büyük bir bölümünü ele geçirmek amacıyla 11 Nisan'da dünya çapında 5 masaüstü işlemci. Duyuru, AMD'nin bu ayın başlarında Ryzen 7 üst...

Devamını oku
Quantum Break, HTC Vive ve Oculus Rift desteği ile güncellenen AMD sürücüleri

Quantum Break, HTC Vive ve Oculus Rift desteği ile güncellenen AMD sürücüleriHtcKuantum KırılmasıAmd

AMD'nin Radeon Software Crimson Edition'ı yakın zamanda bir dizi sorunu gideren önemli bir güncelleme aldı. bilinen sorunlar ve HTC Vive ve Oculus Rift VR ile birlikte Quantum Break oyunu için dest...

Devamını oku