Windows 10 recebe patch de segurança silencioso para lidar com a vulnerabilidade de swapgs
Índice:
- Nova vulnerabilidade SWAPGS ignora mitigações anteriores
- A atualização do kernel parece resolver o problema
Vídeo: Windows Update não funciona | Como atualizar meu windows 10 | #canalforadoar 2024
Os PCs Windows com chips Intel e AMD podem ficar vulneráveis novamente, pois o Spectre retorna após quase um ano.
Nova vulnerabilidade SWAPGS ignora mitigações anteriores
Desta vez, o problema designado CVE-2019-1125, semelhante ao Spectre e Meltdown, é mais poderoso e ultrapassa as barreiras de segurança anteriores. A vulnerabilidade SWAPGS afeta principalmente as CPUs Intel produzidas após 2012.
A vulnerabilidade lê a memória sensível do kernel e um ataque de malware pode usá-la para obter senhas e chaves de criptografia da RAM.
Como tal, a Microsoft lançou um patch silencioso para solucionar o problema. A atualização para o kernel Linux fez parte do Patch Tuesday do mês passado, mas não foi revelada até recentemente, na conferência de segurança BlackHat.
A atualização do kernel parece resolver o problema
Aqui está o que a RedHat tinha a dizer sobre o CVE-2019-1125:
A Red Hat tomou conhecimento de um vetor de ataque adicional do tipo espectro-V1, exigindo atualizações no kernel do Linux. Esse vetor de ataque adicional se baseia nas correções de software existentes enviadas nas atualizações anteriores do kernel. Essa vulnerabilidade se aplica apenas a sistemas x86-64 usando processadores Intel ou AMD.
Esse problema foi atribuído a CVE-2019-1125 e foi classificado como moderador.
Um invasor local sem privilégios pode usar essas falhas para ignorar as restrições de segurança de memória convencionais para obter acesso de leitura à memória privilegiada que, de outra forma, seria inacessível.
Como o patch do kernel se baseia nas mitigações de espectro existentes de atualizações anteriores, a única solução é atualizar o kernel e reiniciar o sistema.
Nem a AMD nem a Intel estão extremamente preocupadas com o problema e não têm planos de lançar atualizações de microcódigo porque a vulnerabilidade pode ser tratada em software.
O Bitdefender, que originalmente encontrou o Spectre, criou uma página que fornecerá mais informações sobre como proteger seu sistema contra ataques críticos SWAPGS.
Os endereços de patch de segurança mais recentes da Dell encontraram recentemente vulnerabilidade no hardware da empresa
Os laptops da Dell não são tão problemáticos quanto os da Lenovo, por exemplo, mas a empresa quer garantir que todas as falhas em potencial sejam removidas. Dessa maneira, a Dell lançou uma nova atualização de software especializado em suas máquinas, que removerá uma falha de segurança descoberta recentemente no Sonicwall Global Management System (GMS). De acordo com vários relatórios de…
Vulnerabilidade de segurança do Windows gdi32.dll corrigida por 0patch de terceiros
Recentemente, não há surpresa em ouvir que uma empresa está tendo problemas de segurança. Uma das vítimas mais recentes é a própria Microsoft, com vulnerabilidades recentes descobertas em vários serviços da Microsoft, incluindo o Windows, juntamente com os navegadores Internet Explorer e Microsoft Edge. A Microsoft está na mira do Project Zero Os problemas da Microsoft foram apanhados pelo Project Zero, um…
Atualize o winrar para corrigir uma vulnerabilidade de segurança de 19 anos
Você acha que o WinRAR é uma opção segura? Surpreendentemente, a empresa de software acabou de corrigir uma vulnerabilidade de segurança de 19 anos.