Виндовс 10 добија тиху безбедносну закрпу да би се изборио са угроженошћу свапгс-а
Преглед садржаја:
Видео: ÐÑÐµÐ¼Ñ Ð¸ СÑекло Так вÑпала ÐаÑÑа HD VKlipe Net 2024
Виндовс рачунари са Интел и АМД чиповима могу поново бити рањиви, јер се Спецтре враћа након скоро годину дана.
Нова рањивост СВАПГС-а заобилази претходна ублажавања
Овог пута, означено издање ЦВЕ-2019-1125 слично као Спецтре и Мелтдовн јаче је и заобилази претходне безбедносне баријере. СВАПГС рањивост углавном утиче на Интел процесоре произведене после 2012.
Рањивост чита осетљиву меморију кернела и напад злонамерног софтвера би могао да је користи за добијање лозинки и кључева за шифровање из РАМ-а.
Као такав, Мицрософт је објавио тиху закрпу да реши проблем. Ажурирање Линук кернела било је део прошлогодишњег Патцх уторка, али није откривено до недавно, на БлацкХат безбедносној конференцији.
Чини се да ажурирање кернела решава проблем
Ево шта је РедХат имао да каже о ЦВЕ-2019-1125:
Ред Хат је упознат са додатним спектром-В1 попут вектора напада, захтевајући ажурирања за Линук кернел. Овај додатни вектор напада темељи се на постојећим исправкама софтвера испорученим у претходним ажурирањима кернела. Ова рањивост односи се само на к86-64 системе који користе било Интел или АМД процесоре.
Овај број је додељенЦВЕ-2019-1125 и оцењен је као Модеран.
Непривилеговани локални нападач може искористити ове недостатке да заобиђе конвенционална ограничења безбедности у меморији да би добио приступ читању привилегованој меморији која би иначе била неприступачна.
Пошто се закрпа кернела гради на постојећим ублажавањима спектра из претходних ажурирања, једино решење је ажурирање кернела и поновно покретање система.
Ни АМД ни Интел нису изузетно заокупљени проблемом и не планирају да издају ажурирања за микро кодове јер се рањивост може решити у софтверу.
Битдефендер, који је првобитно пронашао Спецтре, створио је страницу која ће вам пружити више информација о томе како заштитити ваш систем од критичних СВАПГС напада.
Мицрософт и Адобе издају нову безбедносну закрпу за Адобе Фласх плејер у мицрософт ивици
Адобе и Мицрософт су управо објавили ажурирање за Виндовс 10 којим се исправљају рањивости у Мицрософт Едге-у, потез који је Адобе покренуо открићем критичног безбедносног проблема у Адобе Фласх Плаиер-у у Мицрософтовом прегледачу. Адобе је издао закрпу за више од 20 рањивости, а ажурирање је доступно на Виндовс, Мац и Линук. Али пошто је Адобе Фласх Плаиер ...
Прегледавање Виндовс 10 добија нову закрпу пре лансирања у јануару
Иако Виндовс 10 још увек није коначан производ, он добија редовна ажурирања и закрпе од Мицрософта. Иако овај оперативни систем није званично представљен, корисници могу тестирати технички преглед као и сваки други систем, технички преглед такође може бити мета злонамерног софтвера. Из тог разлога, Мицрософт жели да ...
Виндовс 10 добија безбедносну исправку за флеш плејер у програму Интернет Екплорер
Нема превише људи који су на своје машине преузели преглед Виндовс 10, али дефинитивно их има више од милион, према подацима које је дао Мицрософт. А сада је компанија обавестила о безбедносном исправку објављеном за Фласх Плаиер у Интернет Екплорер-у. Отприлике годину дана уназад, Адобе Фласх Плаиер за Виндовс…