Bản vá Meltdown mở lỗ hổng bảo mật lớn hơn trên Windows 7

Bản vá Meltdown của Microsoft mở lỗ hổng bảo mật lớn hơn trên Windows 7, cho phép ứng dụng bất kỳ ở cấp người dùng có thể đọc các nội dung từ kernel của hệ điều hành, thậm chí là ghi dữ liệu vào bộ nhớ kernel.

Chuyên gia bảo mật người Thụy Điển, Ulf Frisk là người phát hiện ra vấn bản vá Meltdown mở lỗ hổng bảo mật lớn hơn trên Windows 7 vào hồi đầu tháng trong khi sử dụng PCILeech, thiết bị mà ông tạo ra để thực hiện các cuộc tấn công DMA (Direct Memory Access) và phá hủy bộ nhớ hệ điều hành được bảo vệ.

ban va meltdown mo lo hong bao mat lon hon tren windows 7

Bản vá Meltdown mở lỗ hổng bảo mật lớn hơn trên Windows 7

Bản vá Meltdown cấp quyền truy cập bộ nhớ kernel cho người dùng

Frisk cho biết bản vá lỗi Meltdown của Microsoft (CVE-2017-5754) được phát hành vào Patch Tuesday hồi tháng 1 vô tình lật ngược quyền kiểm soát truy cập bộ nhớ kernel. Theo Frisk giải thích:

"Tóm lại quyền cho phép User/Supervisor được thiết lập thành User trong mục tự tham chiếu của PML4. Điều này là cho các bảng trang (page table) có sẵn trong mã chế độ người dùng trong các process. Các bảng trang bình thường có thể được kernel truy cập".

"PLM4 là cơ sở của hệ thống phân cấp trang bản 4 trong khối MMU (Memory Management Unit) trong CPU, được sử dụng để dịch các địa chỉ ảo của một process thành các địa chỉ bộ nhớ vật lý trong RAM".

ban va meltdown mo lo hong bao mat lon hon tren windows 7 2

ban va meltdown mo lo hong bao mat lon hon tren windows 7 3

Microsoft âm thầm phát hành bản cập nhật Patch Tuesday tháng 3

Theo Frisk, vấn đề này chỉ ảnh hưởng đến các phiên bản Windows 7 và Windows Server 2008 64-bit.

Người dùng Windows 7 và Windows Server 2008 R2 được khuyến cáo cài đặt bản bản cập nhật Patch Tuesday tháng 1 và tháng 3 mà Microsoft đã phát hành để sửa lỗi hoặc bạn có thể thực hiện theo hướng dẫn cập nhật Windows 7 của Taimienphi.vn.

Các hệ thống Windows 10 và Windows 8.1 sẽ không bị ảnh hưởng. Lỗ hổng mà Frisk phát hiện ra yêu cầu quyền truy cập vật lý để khai thác.

https://thuthuat.taimienphi.vn/ban-va-meltdown-mo-lo-hong-bao-mat-lon-hon-tren-windows-7-33504n.aspx
Dịch vụ lưu trữ Box đã tồn tại từ cách đây khá lâu. Mặc dù nhà phát triển dịch vụ này đã cố gắng đưa ứng dụng Box lên các nền tảng dành cho máy tính, điện thoại để nó trở nên phổ biến hơn, nhưng dường như việc Box nói lời tạm biệt với Windows Phone và Windows 10 là khó có thể tránh khỏi khi các nhà phát triển không mấy mặn mà với UWP.

Tác giả: Hoàng Bách     (4.0★- 14 đánh giá)  ĐG của bạn?

  

Bài viết liên quan

Google khuyến cáo người dùng Windows 7 nâng cấp lên Windows 10, tránh lỗ hổng zero-day
Google phát hành Chrome 64 bổ sung các bản vá lỗ hổng Meltdown và Spectre
Bản cập nhật bảo mật Foxit Reader vá 118 lỗ hổng
Microsoft phát hành bản vá lỗi khẩn cấp cho lỗ hổng trong Malware Protection Engine
Adobe phát hành bản cập nhật bảo mật Patch Tuesday tháng 7/2018
Từ khoá liên quan:

Bản vá Meltdown mở lỗ hổng bảo mật lớn hơn trên Windows 7

, bản vá Meltdown, Windows 7,

SOFT LIÊN QUAN
  • Windows 7

    Bộ cài đặt hệ điều hành Win 7

    Windows 7 là phiên bản hệ điều hành Windows được cung cấp bởi Micorsoft đã gắn bó với nhiều người dùng trong một thời gian dài. Ưu điểm của Windows 7 đó là hoạt động nhanh, ổn định và tương thích với nhiều dòng máy có cấu hình thấp.

Tin Mới

  • Firefox 84 có thể sẽ cho phép mở nhiều cửa sổ Picture-in-Picture

    Phiên bản Firefox gần đây đã mang lại những cải tiến cho tính năng Picture-in-Picture. Cụ thể, Mozilla đang có kế hoạch làm cho trải nghiệm sử dụng chế độ PiP trở nên tuyệt vời hơn nữa bằng cách cho phép người dùng mở nhiều cửa sổ Picture in Picture trên Firefox 84.

  • Google Chrome cải thiện tích hợp chống virus và bổ sung tính năng tìm kiếm tab mới

    Google đang triển khai 2 tính năng mới, cho phép bạn truy cập các trang trình duyệt trực tiếp từ thanh địa chỉ và dễ dàng điều hướng giữa các tab đang mở. Bên cạnh đó, công ty cũng đang thử nghiệm một tính năng mới gọi là Tab Search, giúp người dùng dễ dàng xác định vị trí các tab đang mở, đồng thời cải thiện khả năng tích hợp của Chrome với phần mềm chống virus trên Windows 10.

  • Windows 10X - đối thủ cạnh tranh của Chrome OS sẽ ra mắt vào năm 2021

    Hệ điều hành Windows 10X được thiết kế cho mục đích sử dụng trong doanh nghiệp và giáo dục dự kiến sẽ ra mắt vào mùa xuân năm 2021 như một đối thủ cạnh tranh của Chrome OS. Mục tiêu tổng thể của Microsoft khi phát triển Windows 10X là tạo ra một phiên bản Windows được hỗ trợ bởi đám mây hiện đại, tinh gọn và tối giản.

  • Cách chèn nhạc vào ảnh trên Story Facebook

    Facebook hiện nay sở hữu rất nhiều tính năng mà không phải người dùng nào cũng để ý hay cũng biết, với hướng dẫn chèn nhạc vào ảnh trên Story Facebook, bạn sẽ thấy có rất nhiều cách để bộc lộ cảm xúc trên Facebook.


 Mùa hè tới rồi muốn so sánh giá tìm điều hòa giá rẻ nhất thị trường hãy dùng TopGia để so sanh gia có nhiều mẫu dieu hoa để so sanh sanh, xem dieu hoagiá rẻ để so sánh giá