Windows 7 meltdown patch gör dator ännu mer sårbara för hot
Innehållsförteckning:
Video: Disable and Enable the Windows Meltdown Patch 2024
För några veckor sedan rullade Microsoft snabbt ut en patch för att fixa säkerhetsproblemen i Specter och Meltdown som kvarstår i Windows 7. Tyvärr slutade inte saker som planerat eftersom företagets Meltdown-patch faktiskt utlöste ännu fler säkerhetsproblem.
Patchen gav fler brister i Windows 7, vilket gjorde att alla appar på användarnivå kan läsa innehåll från Windows-kärnan. Mer än så möjliggör korrigeringen till och med att skriva data till kärnminnet. Här är vad du behöver veta om allt detta.
Här är vad Meltdown-korrigeringen utlöste i Windows 7
Ulf Frisk, den svenska experten inom IT-säkerhet, upptäckte hålet som den senaste Microsoft-korrigeringen utlöser. Han gjorde det medan han arbetade på PCILeech, som är en enhet som han gjorde för några år sedan och som utför DMA-attacker (Direct Memory Access) och också dumpar skyddat OS-minne.
Enligt denna expert lyckades Microsofts Meltdown-patch för CVE-2-17-5754 orsaka en brist i biten som kontrollerar kärnminnets åtkomsttillstånd per slump. Frisk öppnade sitt blogginlägg genom att skriva:
Möt Windows 7 Meltdown-patch från januari. Det stoppade Meltdown men öppnade en sårbarhet som är värre … Det tillät varje process att läsa hela minnesinnehållet med gigabyte per sekund, åh - det var möjligt att skriva till godtyckligt minne också.
Inga snygga exploater behövdes. Windows 7 gjorde redan det hårda arbetet med att kartlägga det nödvändiga minnet i varje process. Utnyttjande handlade bara om att läsa och skriva till redan kartlagt virtuellt minne under processen. Inga snygga API: er eller syscalls krävs - bara standardläsning och skrivning!
Frisk fortsatte och förklarade att " User / Supervisor-tillåtelsebiten var inställd i PML4-självreferenser-posten ", och detta utlöste tillgängligheten för sidtabeller för användarläge-kod i alla processer.
Windows-sårbarheter gör plats för ett nytt farligt hot mot dubbleagent skadlig programvara
Precis som onlinesamhället återhämtade sig från den sista vågen av skadliga attacker, har ett nytt hot dykt upp som sätter Windows-användare i fara. Det nya hotet verkar genom antivirusprogram själva, vilket gör det värt namnet DoubleAgent. DoubleAgent kan komma åt och ta kontroll över en dators antivirus genom en Windows XP-sårbarhet ...
Lenovos nya app för app för att nå ännu mer funktionalitet till Microsofts cortana
Microsoft arbetar hårt för att göra Cortana till den mest personliga och den bästa fungerande virtuella assistenten på marknaden, och detta drag kommer att ge ännu mer funktionalitet till Microsofts "husdjur". Under Lenovo Tech World igår i Bejing har Microsoft och Lenovo kommit överens om en överenskommelse för att förbättra Microsofts Cortana med Lenovos nya teknik som heter "REACHit." Detta ...
Powerpoint-utnyttjande gör fönster sårbara för cyberattacker
En ny skadlig kod som heter Remcos utnyttjade en sårbarhet och undviker upptäckt genom att maskeras som en PPT-fil. Malware utnyttjade sårbarheten CVE-2017-0199. Läs vidare för mer information.