Zakrpa zbog raspada Windows 7 čini računala još ranjivijima na prijetnje
Sadržaj:
Video: HPET и Spectre / Meltdown: Тест влияния вкл/выключения таймера и заплаток в 2020 2024
Prije nekoliko tjedana Microsoft je brzo izveo zakrpu kako bi popravio sigurnosne ranjivosti Spectre i Meltdown koji su ostali u sustavu Windows 7. Nažalost, stvari se nisu završile onako kako je planirano, jer je zakrpa tvrtke Meltdown zapravo pokrenula još više sigurnosnih problema.
Zakrpa je donijela više nedostataka u sustavu Windows 7 omogućujući svim aplikacijama na razini korisnika da čitaju sadržaj iz Windows kernela. Štoviše, zakrpa čak omogućava pisanje podataka u kernel memoriju. Evo što trebate znati o svemu ovome.
Evo što je zakrpa Meltdown pokrenuta u sustavu Windows 7
Ulf Frisk, švedski stručnjak za informatičku sigurnost, otkrio je rupu koju pokreće ovaj najnoviji Microsoftov zakrpa. To je učinio dok je radio na PCILeech-u, uređaju koji je napravio prije nekoliko godina i koji vrši izravne napade pristupa memoriji (DMA), a također baca zaštićenu OS memoriju.
Prema ovom stručnjaku, Microsoftova Meltdown zakrpa za CVE-2-17-5754 uspjela je prouzročiti propust u bitu koji kontrolira dozvolu pristupa kernel memoriji slučajno. Frisk je otvorio svoj post na blogu napisavši:
Upoznajte zakrpu za Windows 7 Meltdown od siječnja. Zaustavio je Meltdown, ali još gore otvorio način ranjivosti … Dopustio je bilo kojem procesu da čita čitav sadržaj memorije u gigabajtima u sekundi, oh - bilo je moguće i pisati u proizvoljnu memoriju.
Nisu bili potrebni nikakvi maštoviti podvizi. Windows 7 je već uložio težak posao mapiranja u potrebnu memoriju u svaki pokrenuti proces. Eksploatacija je bila samo pitanje čitanja i pisanja u već preslikanu in-obradu virtualne memorije. Nisu potrebni fancy API-ji ili syscalls - samo standardno čitanje i pisanje!
Frisk je nastavio i objasnio da je bit dozvole za korisnika / nadzornika postavljen u unosu PML4 sa samo-referenciranjem ", a to je pokrenulo dostupnost tablica stranica na kod korisničkog načina u svim procesima.
Kb 3114409 zakrpa je izvučena zbog problema s izgledom 2010
U prilično mnogim situacijama, svaki put kada se novo ažuriranje gurne kroz Windows Update, ono donosi više problema za korisnike od problema koje stvarno popravlja. Međutim, to ne znači da se Microsoft mora prisjećati svakog ažuriranja koje uzrokuje probleme. Ali kad je Patch utorak, to znači da su ove veće i važnije ...
Samsung otkriva povoljna prijenosna računala 3, prijenosna računala 5 prozora 10 prijenosnih računala
Dolaskom proljeća, Samsung je otkrio neke nove uređaje koji će korisnicima pružiti poboljšani vizualni doživljaj, a istovremeno su i cjenovno pristupačni. Tvrtka je upravo najavila puštanje novih pristupačnih uređaja, prijenosnika 3 i prijenosnika 5. Oba nova modela odlikuje fluidnost u dizajnu, a oni su ...
Korisnici se trebaju držati podalje od zakrpa trećih proizvođača zbog nedostataka sustava Windows
Pitanja sigurnosti postala su glavna vijest u posljednjih nekoliko godina, a mnoga velika imena postaju žrtva cyber napada koji su u tijeku. Sada više nego ikad prije, važna je utvrđena obrana i mnogi programeri rade non-stop kako bi osigurali moćna sigurnosna ažuriranja koja će spriječiti kršenje. Problemi i dalje traju za Microsoftom Posljednje mjesto ...