Windows 10 dostane tichú bezpečnostnú opravu, ktorá rieši zraniteľnosť swapov
Obsah:
- Nová zraniteľnosť SWAPGS obchádza predchádzajúce zmiernenia
- Zdá sa, že aktualizácia jadra problém rieši
Video: Как скачать DirectX для Windows 10 2024
Počítače Windows s čipmi Intel a AMD môžu byť opäť zraniteľné, pretože program Specter sa vracia takmer po roku.
Nová zraniteľnosť SWAPGS obchádza predchádzajúce zmiernenia
Tentoraz je určené číslo CVE-2019-1125 podobné problému Specter and Meltdown výkonnejšie a obchádza predchádzajúce bezpečnostné prekážky. Chyba zabezpečenia SWAPGS ovplyvňuje najmä procesory Intel vyrobené po roku 2012.
Táto chyba zabezpečenia číta citlivú pamäť jadra a útokom škodlivého softvéru by sa mohol použiť na získanie hesiel a šifrovacích kľúčov z pamäte RAM.
Preto spoločnosť Microsoft vydala tichú opravu na vyriešenie problému. Aktualizácia linuxového jadra bola súčasťou minulého mesiaca Patch Patch, ale až donedávna to nebolo zverejnené na bezpečnostnej konferencii BlackHat.
Zdá sa, že aktualizácia jadra problém rieši
Tu je to, čo RedHat povedal o CVE-2019-1125:
Red Hat si bol vedomý ďalšieho útočného vektora podobného spektru V1, ktorý vyžaduje aktualizáciu linuxového jadra. Tento ďalší útokový vektor vychádza z existujúcich softvérových opráv dodaných v predchádzajúcich aktualizáciách jadra. Táto chyba zabezpečenia sa týka iba systémov x86-64, ktoré používajú procesory Intel alebo AMD.
Táto otázka bola pridelenáCVE-2019-1125 a je hodnotená ako moderovaná.
Neprivilegovaný miestny útočník môže použiť tieto nedostatky na obídenie konvenčných bezpečnostných obmedzení pamäte na získanie prístupu na čítanie k privilegovanej pamäti, ktorá by inak bola neprístupná.
Pretože oprava jadra stavia na existujúcich zmierňovačoch strapcov z predchádzajúcich aktualizácií, jediným riešením je aktualizácia jadra a reštartovanie systému.
AMD ani Intel sa týmto problémom veľmi nezaujímajú a nemajú v pláne vydávať aktualizácie mikrokódov, pretože zraniteľnosť sa dá vyriešiť softvérom.
Bitdefender, ktorý pôvodne našiel program Specter, vytvoril stránku, ktorá vám poskytne viac informácií o tom, ako chrániť váš systém pred kritickými útokmi SWAPGS.
Spoločnosť Oracle vydáva bezpečnostnú opravu, aby odstránila zraniteľné miesta v systéme Windows
Spoločnosť Oracle práve vydala bezpečnostnú opravu chyby zabezpečenia Java, ktorú je možné využiť pri inštalácii Java 6, 7 alebo 8 na platformu Windows. Posledná oprava zabezpečenia Java je označená ako Security Alert CVE-2016-0603. Ako hovorí spoločnosť Oracle, táto zraniteľnosť by mohla v prípade úspešného zneužitia spôsobiť „úplný kompromis systému“. Táto chyba umožňuje ...
Aktualizácia systému Windows kb3177393 rieši bezpečnostnú chybu v kancelárii, skype a lync
Počas tohto mesiaca utorok oprava spoločnosť Microsoft vydala novú aktualizáciu zabezpečenia KB3177393 pre každú podporovanú verziu systému Windows. Táto aktualizácia rieši zraniteľné miesta v súčasti Microsoft Graphics vo Windows, Office, Skype for Business a Lync. „Táto aktualizácia zabezpečenia rieši zraniteľné miesta v systémoch Microsoft Windows, Microsoft Office, Skype for Business a Microsoft Lync. Tieto chyby môžu umožniť vzdialené ...
Aktualizácia kb3172729 rieši ďalšiu bezpečnostnú chybu v systéme Windows 8.1
Po odstránení známej chyby zabezpečenia pomocou predchádzajúcej opravy spoločnosť Microsoft vydala ďalšiu aktualizáciu zabezpečenia pre systém Windows 8.1. Nová aktualizácia sa týka počtu KB3172729 a rieši zraniteľnosť nájdenú v operačnom systéme spoločnosti Microsoft. Ako Microsoft uviedol v článku znalostnej bázy KB3172729, bezpečnostná chyba by mohla útočníkom umožniť prejsť zabezpečením systému Windows…