Windows 7 erime yama, adetleri tehditlere karşı daha savunmasız hale getirir
İçindekiler:
Video: HPET и Spectre / Meltdown: Тест влияния вкл/выключения таймера и заплаток в 2020 2024
Birkaç hafta önce, Microsoft, Windows 7'de devam eden Spectre ve Meltdown güvenlik açıklarını gidermek için hızla bir düzeltme eki çıkardı. Ne yazık ki, şirketin Meltdown yaması aslında daha da fazla güvenlik sorununu tetiklediği için işler planlandığı gibi bitmedi.
Yama, Windows 7'de daha fazla hata getirerek kullanıcı seviyesindeki tüm uygulamaların Windows çekirdeğinden içerik okumasına izin verdi. Bundan daha fazlası, yama bile çekirdeğe belleğe veri yazılmasını sağlar. İşte tüm bunlar hakkında bilmeniz gerekenler.
İşte Meltdown yamasının Windows 7'de tetiklediği şey.
İsveç'in BT güvenliğinde uzman olan Ulf Frisk, bu en son Microsoft yamasının tetiklediği deliği keşfetti. Bunu birkaç yıl önce yaptığı ve Direct Memory Access (DMA) saldırıları gerçekleştiren ve ayrıca korumalı işletim sistemi belleğini dökülen bir cihaz olan PCILeech üzerinde çalışırken yaptı.
Bu uzmana göre, Microsoft'un CVE-2-17-5754 için Meltdown yaması, çekirdeğin belleğe erişim iznini kazayla denetleyen uçta bir hataya neden oldu. Frisk, blog yazısını aşağıdakileri yazarak açtı:
Ocak ayından itibaren Windows 7 Meltdown yamasıyla tanışın. Meltdown'u durdurdu, ancak daha zayıf bir güvenlik açığı yarattı… Herhangi bir işlemin tüm hafıza içeriklerini saniyede gigabayt cinsinden okumasına izin verdi, ah - keyfi hafızaya yazmak da mümkündü.
Hiçbir fantezi açılmasına gerek yoktu. Windows 7, halihazırda çalışan her işlem için gereken hafızada haritalama zor işini yapmıştı. Sömürü, yalnızca işlemdeki sanal işlem belleği eşleştirilen bir okuma ve yazma sorunuydu. Fantezi API'ler veya sistemler gerekmez - sadece standart okuma ve yazma!
Frisk devam etti ve “ Kullanıcı / Denetleyici izin bitinin PML4 kendi kendine başvuru girişinde ayarlandığını ” açıkladı ve bu, tüm işlemlerde sayfa tablolarının kullanıcı modu koduna kullanılabilirliğini tetikledi.
Windows 7 yama salı güncellemeleri hayalet ve erime odaklanmak
2019'un ilk Yama Salı baskısı burada. Windows 7, genel işletim sistemi güvenliğini iyileştirmeyi amaçlayan iki önemli güncelleme aldı. Aylık toplama KB4480970 ve güvenlik güncelleştirmesi KB4480960, kısır Spectre ve Meltdown siber tehditlerine karşı daha fazla koruma sağlar. Aynı zamanda, bu iki yama aynı zamanda etkileyen büyük bir PowerShell güvenlik açığını da ele alıyor.
Powerpoint'ten yararlanma, pencereleri siber saldırılara karşı savunmasız hale getirir
Remcos adlı yeni bir kötü amaçlı yazılım, güvenlik açığından yararlanıyor ve PPT dosyası olarak maskelenerek tespit edilmekten kaçınıyordu. Kötü amaçlı yazılım CVE-2017-0199 güvenlik açığından yararlandı. Daha fazla bilgi için okumaya devam edin.
Windows 10 yıl dönümü güncellemesi, günü sıfır günlük tehditlere karşı korur
Sistem koruması, ilgili tüm taraflar için her zaman en önemli meseledir ve çünkü yazılımla farklı durumlardan yararlanmaya çalışan birçok kişi vardır. İyi tasarlanmış güvenlik önlemleri, Microsoft’un Windows 10’un son zamanlarda kazandıkları riskleri nasıl aştığını ve sıfır gün tehditlerini bile engellemeyi engellediğini…