Windows 10 отримує безшумне виправлення безпеки для усунення вразливості SWAPGS

Windows 10 отримує безшумне виправлення безпеки для усунення вразливості SWAPGS

ПК з Windows з чіпами Intel і AMD можуть бути знову вразливими, як Привид повертається майже через рік.

Нова уразливість SWAPGS обходить попередні пом'якшення

Цього разу дВипущений CVE-2019-1125, подібний до Spectre and Meltdown, є більш потужним і обходить попередні бар'єри безпеки. Вразливість SWAPGS в основному впливає на процесори Intel, вироблені після 2012 року.

Уразливість читає чутливу пам'ять ядра та атака шкідливого програмного забезпечення може використовувати його для виведення паролів та ключів шифрування з оперативної пам'яті.

Таким чином, Microsoft випустила безшумний патч для вирішення проблеми. Оновлення ядра Linux було частиною минулого місяця виправлення вівторка, але воно не було розкрите до недавнього часу в Конференція з безпеки BlackHat.

Оновлення ядра, здається, вирішує проблему

Ось що таке RedHat мусив сказати про CVE-2019-1125:

Red Hat був поінформований про додатковий вектор атаки Spectre-V1, який вимагає оновлення ядра Linux. Цей додатковий вектор атаки базується на існуючих виправленнях програм, надісланих у попередніх оновленнях ядра. Ця вразливість стосується лише систем x86-64, що використовують процесори Intel або AMD.

Цьому випуску було призначено CVE-2019-1125і оцінено Помірним.

Непривілейований локальний зловмисник може використовувати ці недоліки, щоб обійти звичайні обмеження безпеки пам’яті, щоб отримати доступ для читання до привілейованої пам’яті, яка в іншому випадку була б недоступною.

Тому що виправлення ядра базується на існуючих пом'якшеннях привидів з попередніх оновлень, єдиним рішенням є оновлення ядра та перезавантаження системи.

Ні AMD, ні Intel надзвичайно не стурбовані цією проблемою і не планують випускати оновлення мікрокодів, оскільки вразливість можна усунути за допомогою програмного забезпечення.

Bitdefender, який спочатку знайшов Spectre, створив сторінки це дасть вам більше інформації про те, як захистити вашу систему від критичних атак SWAPGS.

AMD представляє Radeon Pro Duo VR-орієнтовану відеокарту

AMD представляє Radeon Pro Duo VR-орієнтовану відеокартуAmdВіртуальна реальність

Справжні геймери використовують найкращий ігровий браузер: Opera GX - Отримати ранній доступOpera GX - це спеціальна версія відомого браузера Opera, яка створена спеціально для задоволення потреб г...

Читати далі
Утиліта AMD Clean Uninstall усуває проблеми з драйверами AMD

Утиліта AMD Clean Uninstall усуває проблеми з драйверами AMDAmd

Зберігайте свій ПК здоровим, оновлюючи драйвериЦей інструмент допоможе вам виявити старі та несправні драйвери та автоматично здійснить пошук хорошої версії. Таким чином, ви будете використовувати ...

Читати далі
AMD оновлює свої драйвери, щоб виправити проблеми Battlefield 1 та інші помилки

AMD оновлює свої драйвери, щоб виправити проблеми Battlefield 1 та інші помилкиRadeonAmd

Щоб вирішити різні проблеми з ПК, ми рекомендуємо DriverFix:Це програмне забезпечення буде підтримувати ваші драйвери та працювати, тим самим захищаючи вас від поширених помилок комп’ютера та відмо...

Читати далі