Zakrpa za raspad sustava Windows 10 donosi vlastita kritična pitanja

Sadržaj:

Video: HPET и Spectre / Meltdown: Тест влияния вкл/выключения таймера и заплаток в 2020 2024

Video: HPET и Spectre / Meltdown: Тест влияния вкл/выключения таймера и заплаток в 2020 2024
Anonim

Microsoft je otkrio nekoliko zakrpa zbog Meltdown ranjivosti, ali čini se da su imali kobnu manu. To je izvijestio Alex Ionescu, sigurnosni istraživač tvrtke Crowdstrike za cyber-sigurnost. Ionescu je tvitnuo da su pogođeni samo zakrpe sustava Windows 10.

Starije verzije sustava Windows 10 još uvijek su izložene

Microsoft nije govorio o ovom problemu, ali ga je ispravio na Ažuriranju sustava Windows 10. travnja 2018. koje je objavljeno 30. travnja.

" Welp, ispada da su zakrpe za Meltdown za Windows 10 imale kobnu manu: pozivanje NtCallEnclave vratilo se natrag u korisnički prostor s potpunim direktorijom tablica stranica kernela, potpuno potkopavajući ublažavanje ", tvitnuo je Ionescu. Također je rekao kako starije verzije sustava Windows 10 i dalje rade s zakrpama Meltdown koje nisu ažurirane, što ih izlaže velikom riziku.

Microsoft se pobrinuo za još jedan slučaj nužde

Microsoft je izdao sigurnosno ažuriranje za hitne slučajeve koje nema nikakve veze sa zakrpama Meltdown. Ovo ažuriranje rješava problem u biblioteci Shim servisne usluge Windows Host Computer koja je omogućila napadačima daljinsko izvršavanje koda na oštećenim sustavima. Tvrtka je problem označila kritičnim.

„ Udaljena ranjivost izvođenja koda postoji kada biblioteka Windows Compute Service Shim (hcsshim) knjižnica ne uspije ispravno provjeriti unos tijekom uvoza slike spremnika. Kako bi iskoristio ranjivost, napadač bi stavio zlonamjerni kôd u posebno izrađenu sliku spremnika koja bi, ako autentificirani administrator uvezena (povučena), mogla uzrokovati uslugu upravljanja spremnikom pomoću biblioteke Shim Host Compute Service da izvrši zlonamjerni kod na Windows sustavu. ", Napisao je Microsoft u službenoj bilješci.

Microsoft je otkrio svoje zakrpe Meltdown i Spectre u siječnju, samo dan nakon što su sigurnosni stručnjaci otkrili dvije mane koje omogućuju napadačima da preuzmu podatke iz zaštićenih područja modernih procesora. Tehnološkom gigantu bilo je prilično izazovno popraviti ove nedostatke, ali je izdalo više sigurnosnih ažuriranja, a pomoglo je i Intelu u ažuriranju mikro kodova CPU-a.

Zakrpa za raspad sustava Windows 10 donosi vlastita kritična pitanja