Windows 10 dobiva tihu sigurnosnu zakrpu da bi se izborio sa ranjivošću swapgs-a
Sadržaj:
- Nova ranjivost SWAPGS-a zaobilazi prethodna ublažavanja
- Čini se da će ažuriranje kernela riješiti problem
Video: Exploit in 2008+ Intel Platforms 2024
Windows računala s Intel i AMD čipovima mogu biti ponovo ranjiva, jer se Spectre vraća nakon gotovo godinu dana.
Nova ranjivost SWAPGS-a zaobilazi prethodna ublažavanja
Ovog puta, označeno izdanje CVE-2019-1125 slično kao Spectre i Meltdown snažnije je i zaobilazi prethodne sigurnosne prepreke. SWAPGS ranjivost uglavnom utječe na Intelove procesore proizvedene nakon 2012.
Ranjivost čita osjetljivu memoriju kernela i napad zlonamjernog softvera mogao bi je koristiti za dobivanje lozinki i ključeva za šifriranje iz RAM-a.
Kao takav, Microsoft je objavio tihi zakrpa da riješi problem. Ažuriranje kernela Linuxa bilo je dio prošlotjednog Patch utorka, ali nije otkriveno tek nedavno, na BlackHat konferenciji o sigurnosti.
Čini se da će ažuriranje kernela riješiti problem
Evo što je RedHat imao za reći o CVE-2019-1125:
Red Hat je upoznat s dodatnim spektrom V1 poput vektora napada, koja zahtijeva ažuriranja Linux kernela. Ovaj dodatni vektor napada nadograđuje postojeće ispravke softvera isporučene u prethodnim ažuriranjima kernela. Ova se ranjivost odnosi samo na x86-64 sustave koji koriste bilo Intel ili AMD procesore.
Ovom je problemu dodijeljenCVE-2019-1125 i ocijenjeno je Srednjovjekovno.
Neprivilegirani lokalni napadač može pomoću ovih mana zaobići uobičajena sigurnosna ograničenja memorije kako bi stekao pristup čitanju privilegiranoj memoriji koja bi inače bila nepristupačna.
Budući da se zakrpa kernela temelji na postojećim ublažavanjima spektra iz prethodnih ažuriranja, jedino rješenje je ažuriranje kernela i ponovno pokretanje sustava.
Ni AMD ni Intel nisu izuzetno zaokupljeni problemom i ne planiraju izdavati ažuriranja za mikro kodove jer se ranjivost može riješiti u softveru.
Bitdefender, koji je izvorno pronašao Spectre, stvorio je stranicu koja će vam pružiti više informacija o tome kako zaštititi vaš sustav od kritičnih SWAPGS napada.
Microsoft i Adobe izdaju novu sigurnosnu zakrpu za Adobe Flash player na rubu Microsofta
Adobe i Microsoft upravo su objavili ažuriranje za Windows 10 kojim se popravljaju ranjivosti u Microsoftovom Edgeu, potez koji je Adobe potaknuo otkrićem kritičnog sigurnosnog problema u Adobe Flash Playeru u Microsoftovom pregledniku. Adobe je izdao zakrpu za više od 20 ranjivosti, a ažuriranje je dostupno na Windows, Mac i Linux. Ali budući da je Adobe Flash Player ...
Oracle objavljuje sigurnosnu zakrpu kako bi eliminirao java ranjivosti na Windowsima
Oracle je upravo izdao sigurnosnu zakrpu za Java ranjivost, koja se može iskoristiti pri instaliranju Java 6, 7 ili 8 na Windows platformu. Najnovija sigurnosna zakrpa Java označena je kao Security Alert CVE-2016-0603. Kako Oracle kaže, ranjivost bi mogla izazvati "potpuni kompromis sustava" ako se uspješno iskoristi. Ranjivost omogućuje…
Windows 10 pregled dobiva svježu zakrpu prije pokretanja siječnja
Iako Windows 10 još nije konačan proizvod, on redovno dobiva ažuriranja i zakrpe od Microsofta. Iako ovaj operativni sustav nije službeno predstavljen, korisnici mogu testirati Tehnički pregled kao i svaki drugi sustav, tehnički pregled također može biti meta zloćudnog softvera. Iz tog razloga, Microsoft želi ...