Закрпа за распад Виндовс 10 доноси властита критична питања

Преглед садржаја:

Видео: УЧИМ ЦВЕТА И ЦИФРЫ Цветная Гусеница | Учимся считать от 1 до 10 2024

Видео: УЧИМ ЦВЕТА И ЦИФРЫ Цветная Гусеница | Учимся считать от 1 до 10 2024
Anonim

Мицрософт је открио неколико закрпа због рањивости Мелтдовн-а, али чини се да имају фаталну ману. Ово је известио Алекс Ионеску, истраживач безбедности у компанији Цровдстрике за сајбер-безбедност. Ионесцу је твитнуо да су погођени само закрпе за Виндовс 10.

Старије верзије Виндовса 10 и даље су изложене

Мицрософт је шутио о овом питању, али га је решио на Ажурирању за Виндовс 10 априла 2018, које је објављено 30. априла.

" Велп, испада да су закрпе за Мелтдовн за Виндовс 10 имале кобну ману: позивање НтЦаллЕнцлаве се вратило у кориснички простор са потпуним директоријом табела страница кернела, у потпуности поткопавајући ублажавање ", твитнуо је Ионесцу. Такође је рекао да старије верзије Виндовса 10 и даље раде са закрпом Мелтдовн које нису ажуриране, што их излаже великом ризику.

Мицрософт се побринуо за још један хитни случај

Мицрософт је издао хитно ажурирање безбедности које нема никакве везе са закрпама Мелтдовн. Ово ажурирање решава проблем у библиотеци Схим сервисне услуге Виндовс Хост Цомпутер која је омогућила нападачима да даљинско извршавање кода на оштећеним системима. Компанија је ово питање означила као критично.

„ Даљинска рањивост извршења кода постоји када библиотека Виндовс Хост Цомпуте Сервице Схим (хцссхим) не успе правилно провери унос током увоза слике спремника. Да би искористио рањивост, нападач би ставио злонамерни код у посебно израђену слику контејнера која би, ако аутентификовани администратор увезена (повучена), могла да проузрокује услугу управљања контејнером који користи библиотеку услуге Хост Цомпуте Сервице Схим да изврши злонамерни код на Виндовс уређају ", Написао је Мицрософт у званичној белешци.

Мицрософт је открио своје закрпе Мелтдовн и Спецтре у јануару, само дан након што су безбедносни стручњаци открили две мане које омогућавају нападачима да преузму податке из заштићених подручја модерних процесора. За технолошког гиганта било је прилично изазов да закрпи ове недостатке, али је објавио више безбедносних исправки, а такође је помогао Интелу у ажурирању микро кодова ЦПУ-а.

Закрпа за распад Виндовс 10 доноси властита критична питања