Windows 10 får tyst säkerhetsuppdatering för att hantera swapgs sårbarhet
Innehållsförteckning:
Video: Распутываем бороду. Поговорим о нанометрах в названиях и прочей маркетинговой шелухе. 2024
Windows-datorer med Intel- och AMD-chips kan vara sårbara igen, eftersom Specter kommer tillbaka efter nästan ett år.
Ny SWAPGS-sårbarhet kringgår tidigare begränsningar
Den här gången är den angivna CVE-2019-1125-frågan som liknar Spectre och Meltdown mer kraftfull och kringgår tidigare säkerhetsbarriärer. SWAPGS-sårbarheten påverkar främst Intel-processorer som producerats efter 2012.
Sårbarheten läser känsligt kärnminne och en skadlig attack kan använda den för att få lösenord och krypteringsnycklar ur RAM.
Som sådan släppte Microsoft en tyst patch för att lösa problemet. Uppdateringen av Linux-kärnan var en del av förra månadens Patch Tuesday, men den avslöjades inte förrän nyligen på säkerhetskonferensen BlackHat.
Att uppdatera kärnan verkar lösa problemet
Här är vad RedHat hade att säga om CVE-2019-1125:
Red Hat har blivit medveten om en extra specter-V1-liknande attackvektor, som kräver uppdateringar av Linux-kärnan. Denna ytterligare attackvektor bygger på befintliga programvarupixar som skickades i tidigare kärnuppdateringar. Denna sårbarhet gäller endast för x86-64-system som använder antingen Intel- eller AMD-processorer.
Den här utgåvan har tilldelats CVE-2019-1125 och är rankadModerate.
En befriad lokal angripare kan använda dessa brister för att kringgå konventionella minnessäkerhetsbegränsningar för att få läsåtkomst till privilegierat minne som annars skulle vara otillgängligt.
Eftersom kärnplåstret bygger på befintliga spektrumminskningar från tidigare uppdateringar är den enda lösningen att uppdatera kärnan och starta om systemet.
Varken AMD eller Intel är oerhört bekymrade över problemet och har inte planer på att släppa mikrokoduppdateringar eftersom sårbarheten kan åtgärdas i programvara.
Bitdefender, som ursprungligen hittade Spectre, skapade en sida som ger dig mer information om hur du skyddar ditt system mot kritiska SWAPGS-attacker.
5 Bästa samtalshanteringsprogramvara för Windows-enheter för att hantera kundsamtal
Det finns olika verktyg för samtalshantering på marknaden idag, men inte alla har packade med de bästa funktionerna du kanske behöver. Det är därför vi valde fem av de bästa alternativen för samtalshanteringsprogramvara, så vi kan göra ditt val mycket enklare. Vi listade deras bästa funktioner och funktioner, så ...
Dells senaste säkerhetsuppdatering adresserar nyligen hittade sårbarhet i företagets hårdvara
Dells bärbara datorer är inte lika besvärliga som Lenovos till exempel, men företaget vill se till att alla potentiella brister tas bort. På det sättet släppte Dell en ny uppdatering för specialiserad programvara på sina maskiner som kommer att ta bort en säkerhetsfel som nyligen upptäcktes i sitt Sonicwall Global Management System (GMS). Enligt olika rapporter från ...
5 Bästa programvaran för att testa överklockning: se till att PC kan hantera belastningen
Överklockning innebär att du ändrar standardfrekvensen för en av datorns komponenter, t.ex. CPU eller GPU. Du kan överklocka systemets element för att uppnå bästa möjliga prestanda och om du verkligen vill utföra överklockning rekommenderas att du också testar systemets GPU och CPU före eller efter dig ...