Windows 10 отримує безшумне виправлення безпеки для усунення вразливості SWAPGS

Windows 10 отримує безшумне виправлення безпеки для усунення вразливості SWAPGS

ПК з Windows з чіпами Intel і AMD можуть бути знову вразливими, як Привид повертається майже через рік.

Нова уразливість SWAPGS обходить попередні пом'якшення

Цього разу дВипущений CVE-2019-1125, подібний до Spectre and Meltdown, є більш потужним і обходить попередні бар'єри безпеки. Вразливість SWAPGS в основному впливає на процесори Intel, вироблені після 2012 року.

Уразливість читає чутливу пам'ять ядра та атака шкідливого програмного забезпечення може використовувати його для виведення паролів та ключів шифрування з оперативної пам'яті.

Таким чином, Microsoft випустила безшумний патч для вирішення проблеми. Оновлення ядра Linux було частиною минулого місяця виправлення вівторка, але воно не було розкрите до недавнього часу в Конференція з безпеки BlackHat.

Оновлення ядра, здається, вирішує проблему

Ось що таке RedHat мусив сказати про CVE-2019-1125:

Red Hat був поінформований про додатковий вектор атаки Spectre-V1, який вимагає оновлення ядра Linux. Цей додатковий вектор атаки базується на існуючих виправленнях програм, надісланих у попередніх оновленнях ядра. Ця вразливість стосується лише систем x86-64, що використовують процесори Intel або AMD.

Цьому випуску було призначено CVE-2019-1125і оцінено Помірним.

Непривілейований локальний зловмисник може використовувати ці недоліки, щоб обійти звичайні обмеження безпеки пам’яті, щоб отримати доступ для читання до привілейованої пам’яті, яка в іншому випадку була б недоступною.

Тому що виправлення ядра базується на існуючих пом'якшеннях привидів з попередніх оновлень, єдиним рішенням є оновлення ядра та перезавантаження системи.

Ні AMD, ні Intel надзвичайно не стурбовані цією проблемою і не планують випускати оновлення мікрокодів, оскільки вразливість можна усунути за допомогою програмного забезпечення.

Bitdefender, який спочатку знайшов Spectre, створив сторінки це дасть вам більше інформації про те, як захистити вашу систему від критичних атак SWAPGS.

Microsoft оголошує про новий блок оновлення Windows 10 v1903

Microsoft оголошує про новий блок оновлення Windows 10 v1903Amdновини Windows 10

Оновлення для Windows 10 травня 2019 р гаряча тема в наші дні, але, на жаль, не через позитивні причини. Користувачі Windows 10 мають справу з пакет випусків з тих пір, як компанія випустила оновле...

Читати далі
Intel об'єднує конкуренцію AMD для створення тонших ПК

Intel об'єднує конкуренцію AMD для створення тонших ПКIntelAmd

Нещодавно було оголошено про дивовижне партнерство між компанією Intel та її конкурентом AMD з метою виробництва більш тонких, витончених ПК, які будуть поставлятися з дискретною графікою та високо...

Читати далі
AMD випустить настільні процесори Ryzen 5 11 квітня за ціною від 169 до 249 доларів

AMD випустить настільні процесори Ryzen 5 11 квітня за ціною від 169 до 249 доларівРайзенRyzen 5Amd

AMD випустить чотири Райзен 5 настільних процесорів 11 квітня в усьому світі, намагаючись захопити величезну частину ринку, в даний час переважає Intel. Анонс відбувся після презентації AMD своїх в...

Читати далі