Bản vá lỗi meltdown của Windows 10 mang đến các vấn đề bảo mật quan trọng của riêng nó
Mục lục:
- Các phiên bản cũ hơn của Windows 10 vẫn được tiếp xúc
- Microsoft đã xử lý một trường hợp khẩn cấp khác
Video: Как Повысить Производительность Компьютера [ОТКЛЮЧИТЬ Meltdown Spectre] 2024
Microsoft đã tung ra một vài bản vá cho lỗ hổng Meltdown nhưng dường như họ có một lỗ hổng nghiêm trọng. Điều này đã được báo cáo bởi Alex Ionescu, một nhà nghiên cứu bảo mật tại Crowdstrike an ninh mạng. Ionescu đã tweet rằng chỉ có các bản vá Windows 10 bị ảnh hưởng.
Các phiên bản cũ hơn của Windows 10 vẫn được tiếp xúc
Microsoft đã im lặng về vấn đề này nhưng đã khắc phục nó trên Windows 10 April 2018 Update được phát hành vào ngày 30 tháng 4.
Về mặt Welp, hóa ra các bản vá Meltdown cho Windows 10 đã có một lỗ hổng nghiêm trọng: gọi NtCallEniances trở lại không gian người dùng với thư mục bảng nhân đầy đủ, làm suy yếu hoàn toàn việc giảm thiểu, tweet Ionescu đã tweet. Ông cũng nói rằng các phiên bản Windows 10 cũ hơn vẫn đang chạy với bản vá Meltdown chưa được cập nhật khiến chúng có rủi ro cao.
Microsoft đã xử lý một trường hợp khẩn cấp khác
Microsoft đã phát hành bản cập nhật bảo mật khẩn cấp không liên quan gì đến các bản vá Meltdown. Bản cập nhật này giải quyết một lỗ hổng trong thư viện Shim của Windows Host Computer Service cho phép kẻ tấn công thực thi mã từ xa trên các hệ thống bị lỗi. Công ty dán nhãn vấn đề là quan trọng.
Một lỗ hổng thực thi mã từ xa tồn tại khi thư viện Windows Host Compute Service Shim (hcsshim) không thể xác thực hợp lệ đầu vào trong khi nhập hình ảnh chứa. Để khai thác lỗ hổng, kẻ tấn công sẽ đặt mã độc vào hình ảnh container được chế tạo đặc biệt, nếu quản trị viên được xác thực nhập (kéo), có thể khiến dịch vụ quản lý container sử dụng thư viện Shim Compute Service Shim thực thi mã độc trên Windows, Microsoft Microsoft đã viết trong ghi chú chính thức.
Microsoft đã tung ra các bản vá Meltdown và Spectre vào tháng 1 chỉ một ngày sau khi các chuyên gia bảo mật tìm thấy hai lỗ hổng cho phép kẻ tấn công lấy dữ liệu từ các khu vực được bảo vệ của bộ xử lý hiện đại. Nó là khá khó khăn cho người khổng lồ công nghệ để vá các lỗ hổng này, nhưng nó đã phát hành thêm các bản cập nhật bảo mật và cũng giúp Intel cập nhật vi mã CPU.
Thiết bị của bạn đang thiếu các bản sửa lỗi bảo mật và chất lượng quan trọng [hướng dẫn nhanh]
Nếu bạn nhận được thiết bị của bạn thiếu lỗi bảo mật và chất lượng quan trọng, trước tiên hãy chạy trình khắc phục sự cố cập nhật, sau đó đặt lại dịch vụ cập nhật.
Bản vá tháng 11 năm 2014 của Microsoft để mang đến các bản cập nhật bảo mật quan trọng cho windows, office, internet explorer
Hàng tháng, Microsoft phát hành một số bản vá bảo mật tốt trong lịch trình Patch thứ ba. Tháng của tháng mười không quá tuyệt vời, với nhiều cập nhật đã được báo cáo. Nhưng hãy hy vọng rằng điều này sẽ không được lặp lại trong tháng này. Như thường lệ, Microsoft đã đưa ra thông báo trước về các bản cập nhật mà họ sẽ phát hành trong suốt quá trình
Windows 10 nhận được các bản cập nhật bảo vệ cửa sổ quan trọng vì microsoft đặt cược lớn vào tính tự bảo mật
Microsoft đã khuấy động khá nhiều cuộc thảo luận sau khi mọi người biết về kế hoạch đưa tất cả trứng của họ vào giỏ bảo mật, có thể nói như vậy. Mặc dù hệ điều hành Windows phổ biến nhất được ghép nối với dịch vụ chống vi-rút của bên thứ ba, Microsoft dường như muốn rời khỏi đó.