Windows 10 získává tichou opravu zabezpečení, která se zabývá zranitelností swapů
Obsah:
Video: Windows 10 Pro Running on a Pentium 4 Processor, 1gb RAM 2024
Počítače Windows s čipy Intel a AMD mohou být znovu zranitelné, protože se Specter vrací téměř po roce.
Nová zranitelnost SWAPGS obchází předchozí zmírnění
Tentokrát je určené CVE-2019-1125 vydání podobné Specter and Meltdown silnější a obchází předchozí bezpečnostní bariéry. Chyba zabezpečení SWAPGS ovlivňuje hlavně procesory Intel vyrobené po roce 2012.
Tato chyba zabezpečení čte citlivou paměť jádra a útok malware by ji mohl použít k získání hesel a šifrovacích klíčů z paměti RAM.
Proto společnost Microsoft vydala tichou opravu k vyřešení problému. Aktualizace linuxového jádra byla součástí minulého měsíce Patch Patch Tuesday, ale teprve nedávno byla odhalena na bezpečnostní konferenci BlackHat.
Zdá se, že aktualizace jádra problém řeší
Co měl RedHat říci o CVE-2019-1125:
Red Hat byl informován o dalším vektoru útoku typu Sperge-V1, který vyžaduje aktualizaci linuxového jádra. Tento další útokový vektor vychází z existujících softwarových oprav dodávaných v předchozích aktualizacích jádra. Tato chyba zabezpečení se týká pouze systémů x86-64, které používají procesory Intel nebo AMD.
Tento problém byl přiřazenCVE-2019-1125 a je ohodnocenModerate.
Neprivilegovaný místní útočník může pomocí těchto nedostatků obejít konvenční bezpečnostní omezení paměti a získat přístup ke čtení do privilegované paměti, která by jinak byla nepřístupná.
Protože oprava jádra navazuje na existující zmírnění přízraků z předchozích aktualizací, jediným řešením je aktualizace jádra a restartování systému.
AMD ani Intel se tímto problémem nesmírně nezabývají a nemají v plánu vydávat aktualizace mikrokódů, protože zranitelnost lze řešit v softwaru.
Bitdefender, který původně našel Spectre, vytvořil stránku, která vám poskytne více informací o tom, jak chránit váš systém před kritickými útoky SWAPGS.
Společnost Oracle vydává opravu zabezpečení, která eliminuje zranitelnost javy v systému Windows
Oracle právě vydal bezpečnostní opravu pro chybu zabezpečení v jazyce Java, kterou lze využít při instalaci Java 6, 7 nebo 8 na platformu Windows. Nejnovější oprava zabezpečení Java je označena jako Security Alert CVE-2016-0603. Jak říká společnost Oracle, zranitelnost by mohla způsobit „úplný kompromis systému“, pokud bude úspěšně zneužit. Tato chyba zabezpečení umožňuje ...
Aktualizace zabezpečení kb3185848 řeší zranitelnosti grafických součástí společnosti Microsoft v systému Windows 10
Během tohoto měsíčního úterý vydala společnost Microsoft hrst aktualizací pro všechny podporované verze systému Windows. Většina z těchto aktualizací jsou bulletiny zabezpečení, které jsou součástí různých kumulativních aktualizací. Jednou z těchto aktualizací zabezpečení je aktualizace KB3185848. Tento bulletin zabezpečení řeší zranitelnosti nalezené v Microsoft Graphics Component, jako je eskalace oprávnění k provádění kódu a informace ...
Aktualizace zabezpečení kb4014329 řeší zranitelnosti v Adobe Flash Player
Tento měsíc úterý v úterý přináší hrst systémových vylepšení do všech podporovaných verzí systému Windows, včetně aktualizací zabezpečení, které zlepšují celkovou bezpečnost v operačních systémech Windows. Aktualizace KB4014329 je zejména pro Adobe Flash Player a je k dispozici pro všechny verze Windows 10, Windows 8.1, Windows Server 2012 a Windows Server 2016 jako součást každého…