La patch di fusione di Windows 7 rende i PC ancora più vulnerabili alle minacce
Sommario:
Video: Does Patching Meltdown/Spectre CPU Vulnerabilities Slow Down Your PC? 2024
Alcune settimane fa, Microsoft ha rapidamente implementato una patch per correggere le vulnerabilità di sicurezza di Spectre e Meltdown persistenti in Windows 7. Sfortunatamente, le cose non sono finite come previsto perché la patch Meltdown dell'azienda ha effettivamente causato ancora più problemi di sicurezza.
La patch ha portato più difetti su Windows 7, consentendo a tutte le app a livello di utente di leggere il contenuto dal kernel di Windows. Inoltre, la patch consente persino la scrittura di dati nella memoria del kernel. Ecco cosa devi sapere su tutto questo.
Ecco cosa ha attivato la patch Meltdown in Windows 7
Ulf Frisk, l'esperto svedese in sicurezza IT, ha scoperto il buco che scatena quest'ultima patch Microsoft. Lo ha fatto lavorando su PCILeech, che è un dispositivo che ha creato alcuni anni fa e che esegue attacchi DMA (Direct Memory Access) e scarica anche memoria del sistema operativo protetta.
Secondo questo esperto, la patch Meltdown di Microsoft per CVE-2-17-5754 è riuscita a causare un errore nel bit che controlla accidentalmente l'autorizzazione di accesso alla memoria del kernel. Frisk ha aperto il suo post sul blog scrivendo:
Incontra la patch di Windows 7 Meltdown da gennaio. Ha fermato Meltdown ma ha peggiorato la vulnerabilità … Ha permesso a qualsiasi processo di leggere l'intero contenuto della memoria a gigabyte al secondo, oh - era possibile scrivere anche su memoria arbitraria.
Non sono stati necessari exploit di fantasia. Windows 7 ha già svolto il duro lavoro di mappatura della memoria richiesta in ogni processo in esecuzione. Lo sfruttamento era solo una questione di lettura e scrittura su memoria virtuale in-process già mappata. Non sono richieste API o syscall fantasiosi: solo lettura e scrittura standard!
Frisk ha continuato e ha spiegato che il " Bit di autorizzazione utente / supervisore era impostato nella voce autoreferenziale PML4 " e ciò ha innescato la disponibilità delle tabelle di pagine al codice della modalità utente in tutti i processi.
La versione più recente di Windows 10 rende Windows Ink uno strumento più potente
Windows Ink ha ricevuto enormi aggiornamenti con la build 14352, offrendo agli utenti una nuovissima esperienza utente. Ci aspettavamo che Windows Ink fosse uno degli strumenti principali che Microsoft si sarebbe concentrata sul miglioramento tenuto conto delle informazioni recenti. Microsoft ha collaborato con Adobe ad aprile con lo scopo specifico di migliorare Ink con i futuri aggiornamenti di Windows 10. Alcuni …
Microsoft rende la "ricerca intelligente bing" più veloce e più accurata per Windows 8, 10
Bing Smart Search è stato introdotto per la prima volta come parte dell'aggiornamento di Windows 8.1 e da allora alcuni hanno iniziato ad apprezzare la funzionalità e altri l'hanno odiata. Tuttavia, è ancora qui e ha ricevuto alcuni miglioramenti di recente. Con la funzione di ricerca intelligente di Bing, puoi scorrere o digitare dalla schermata Start per trovare documenti ...
I PC Windows 1M sono ancora vulnerabili agli attacchi di malware bluekeep
Rapporti recenti suggeriscono che circa 1 milione di dispositivi Windows sono ancora vulnerabili agli attacchi wormable BlueKeep. Installa subito le ultime patch di sicurezza.