Исправление для Windows 7 делает ПК еще более уязвимым для угроз
Оглавление:
Видео: 017 ENG HTML and CSS Use the meta tag and the charset utf 8 to display characters like ñ 2024
Несколько недель назад Microsoft быстро выпустила патч для исправления уязвимостей безопасности Spectre и Meltdown, оставшихся в Windows 7. К сожалению, все пошло не так, как планировалось, потому что патч Meltdown компании фактически вызвал еще больше проблем безопасности.
Патч принес больше ошибок в Windows 7, позволяя всем приложениям пользовательского уровня читать контент из ядра Windows. Более того, патч даже позволяет записывать данные в память ядра. Вот что вам нужно знать обо всем этом.
Вот что патч Meltdown запущен в Windows 7
Ульф Фриск, шведский эксперт по информационной безопасности, обнаружил дыру, которую вызывает этот последний патч Microsoft. Он сделал это, работая над PCILeech - устройством, которое он создал несколько лет назад и которое осуществляет атаки прямого доступа к памяти (DMA), а также создает дамп защищенной памяти ОС.
По словам этого эксперта, патч Microsoft Meltdown для CVE-2-17-5754 сумел вызвать ошибку в бите, которая случайно контролирует разрешение на доступ к памяти ядра. Фриск открыл свой блог, написав:
Встречайте патч Windows 7 Meltdown с января. Это остановило Meltdown, но открыло уязвимость намного хуже… Это позволило любому процессу читать все содержимое памяти с гигабайтами в секунду, о, возможно, была возможность записи в произвольную память.
Никаких причудливых подвигов не было. Windows 7 уже проделала тяжелую работу по отображению необходимой памяти в каждом запущенном процессе. Эксплуатация была просто вопросом чтения и записи в уже отображенную виртуальную память в процессе. Не требуется никаких сложных API или системных вызовов - просто стандартное чтение и запись!
Фриск продолжил и объяснил, что « бит разрешения пользователя / супервизора был установлен в записи самоссылки PML4 », и это вызвало доступность таблиц страниц для кода режима пользователя во всех процессах.
Устаревшие окна и т. Е. Версии все еще используются многими компаниями, что делает атаки вредоносных программ неизбежными
В недавней статье мы сообщали вам, что динозавр Windows XP жив и здоров, поскольку на нем работают почти 11% компьютеров мира. То же самое относится и к его брату, Internet Explorer. Хуже того, согласно недавнему исследованию Duo Security, 25% компаний используют устаревшие версии IE, подвергая себя серьезным угрозам вредоносного ПО. Дуэт ...
Последняя версия Windows 10 делает Windows более мощным инструментом
Windows Ink получила огромное обновление со сборкой 14352, предлагая совершенно новый пользовательский опыт для инсайдеров. Мы ожидали, что Windows Ink станет одним из основных инструментов, которые Microsoft сосредоточит на улучшении с учетом недавней информации. Microsoft объединилась с Adobe в апреле с конкретной целью улучшить Ink с будущими обновлениями Windows 10. Несколько …
Мы собираемся сообщить о еще более удивительных приложениях и играх для Windows 8 на wind8apps!
Пришло время для быстрого объявления для наших верных читателей и всех тех, кто интересуется приложениями для Windows 8! Прежде всего, позвольте мне поблагодарить вас за то, что вы остались верным читателем Wind8Apps во времена, когда с каждым днем появляется все больше и больше сайтов. Вероятно, большинство из вас подписались ...