Windows 10は、swapsの脆弱性に対処するためのサイレントセキュリティパッチを取得します
目次:
ビデオ: decodeunicode the movie. 2024
IntelチップとAMDチップを搭載したWindows PCは、Specterがほぼ1年後に戻ってくるため、再び脆弱になる可能性があります。
新しいSWAPGSの脆弱性により、以前の緩和策が回避される
今回、Spectre and Meltdownに類似したCVE-2019-1125の指定された問題は、より強力で、以前のセキュリティバリアを回避します。 SWAPGSの脆弱性は、主に2012年以降に製造されたIntel CPUに影響します。
この脆弱性は機密性の高いカーネルメモリを読み取り、マルウェア攻撃がそれを使用してパスワードと暗号化キーをRAMから取得する可能性があります。
そのため、Microsoftはこの問題に対処するサイレントパッチをリリースしました。 Linuxカーネルのアップデートは先月の火曜日のパッチの一部でしたが、最近までBlackHatセキュリティ会議で公開されていませんでした。
カーネルを更新すると問題が解決するようです
CVE-2019-1125についてRedHatが言わなければならなかったことは次のとおりです。
Red Hatは、攻撃ベクトルのような追加のspectre-V1を認識しており、Linuxカーネルの更新が必要です。 この追加の攻撃ベクトルは、以前のカーネルアップデートで出荷された既存のソフトウェア修正に基づいています。 この脆弱性は、IntelまたはAMDプロセッサーを使用するx86-64システムにのみ適用されます。
この問題はCVE-2019-1125に割り当てられており、評価は「中」です。
特権のないローカルの攻撃者は、これらの欠陥を使用して、従来のメモリセキュリティ制限を回避し、アクセスできない場合は特権メモリへの読み取りアクセスを取得できます。
カーネルパッチは以前の更新からの既存のスペクター緩和に基づいているため、唯一の解決策はカーネルの更新とシステムの再起動です。
AMDもIntelもこの問題にあまり関心がなく、脆弱性はソフトウェアで対処できるため、マイクロコードの更新をリリースする予定はありません。
元々Spectreを発見したBitdefenderは、重要なSWAPGS攻撃からシステムを保護する方法に関する詳細情報を提供するページを作成しました。
Windows 10は、Windows Phone 8.1のようにカスタマイズ可能なロック画面を取得できます
Windows 10の新しいビルドがリリースされるたびに、新しい機能が登場し、本当に成熟したオペレーティングシステムがプレビューされ、デスクトップユーザーとモバイルユーザーの両方に最適なソリューションとなる豊富なオプションが提供されます。 これらの機能の1つは、上のスクリーンショットでわかるように、カスタマイズ可能なロック画面と言われています。 …
Windows 10は、Windows XP以来の最初のレジストリエディターの更新をもたらします
Windows 10には、多くの新しい機能が搭載されています。 新しいユーザーインターフェイス、新しいアプリ、コンピューターの新しい使用方法、古いアプリの改善などを提供します。これらの改善の1つは、レジストリエディターの更新です。WindowsXP以降、変更はありませんでした。 レジストリエディターにアクセスできませんか? 物事は…ではありません
Windows 8.1 / windows 10は、SDカードを差し込んだ後、休止状態/シャットダウンに時間がかかります
SDカードを差し込んで、Windows PCをシャットダウンまたは休止状態にしようとすると、苦労することがあります。 この記事を確認し、修正方法を確認してください。