Bản vá Meltdown mở lỗ hổng bảo mật lớn hơn trên Windows 7

Bản vá Meltdown của Microsoft mở lỗ hổng bảo mật lớn hơn trên Windows 7, cho phép ứng dụng bất kỳ ở cấp người dùng có thể đọc các nội dung từ kernel của hệ điều hành, thậm chí là ghi dữ liệu vào bộ nhớ kernel.

Chuyên gia bảo mật người Thụy Điển, Ulf Frisk là người phát hiện ra vấn bản vá Meltdown mở lỗ hổng bảo mật lớn hơn trên Windows 7 vào hồi đầu tháng trong khi sử dụng PCILeech, thiết bị mà ông tạo ra để thực hiện các cuộc tấn công DMA (Direct Memory Access) và phá hủy bộ nhớ hệ điều hành được bảo vệ.

ban va meltdown mo lo hong bao mat lon hon tren windows 7

Bản vá Meltdown mở lỗ hổng bảo mật lớn hơn trên Windows 7

Bản vá Meltdown cấp quyền truy cập bộ nhớ kernel cho người dùng

Frisk cho biết bản vá lỗi Meltdown của Microsoft (CVE-2017-5754) được phát hành vào Patch Tuesday hồi tháng 1 vô tình lật ngược quyền kiểm soát truy cập bộ nhớ kernel. Theo Frisk giải thích:

"Tóm lại quyền cho phép User/Supervisor được thiết lập thành User trong mục tự tham chiếu của PML4. Điều này là cho các bảng trang (page table) có sẵn trong mã chế độ người dùng trong các process. Các bảng trang bình thường có thể được kernel truy cập".

"PLM4 là cơ sở của hệ thống phân cấp trang bản 4 trong khối MMU (Memory Management Unit) trong CPU, được sử dụng để dịch các địa chỉ ảo của một process thành các địa chỉ bộ nhớ vật lý trong RAM".

ban va meltdown mo lo hong bao mat lon hon tren windows 7 2

ban va meltdown mo lo hong bao mat lon hon tren windows 7 3

Microsoft âm thầm phát hành bản cập nhật Patch Tuesday tháng 3

Theo Frisk, vấn đề này chỉ ảnh hưởng đến các phiên bản Windows 7 và Windows Server 2008 64-bit.

Người dùng Windows 7 và Windows Server 2008 R2 được khuyến cáo cài đặt bản bản cập nhật Patch Tuesday tháng 1 và tháng 3 mà Microsoft đã phát hành để sửa lỗi hoặc bạn có thể thực hiện theo hướng dẫn cập nhật Windows 7 của Taimienphi.vn.

Các hệ thống Windows 10 và Windows 8.1 sẽ không bị ảnh hưởng. Lỗ hổng mà Frisk phát hiện ra yêu cầu quyền truy cập vật lý để khai thác.

https://thuthuat.taimienphi.vn/ban-va-meltdown-mo-lo-hong-bao-mat-lon-hon-tren-windows-7-33504n.aspx
Dịch vụ lưu trữ Box đã tồn tại từ cách đây khá lâu. Mặc dù nhà phát triển dịch vụ này đã cố gắng đưa ứng dụng Box lên các nền tảng dành cho máy tính, điện thoại để nó trở nên phổ biến hơn, nhưng dường như việc Box nói lời tạm biệt với Windows Phone và Windows 10 là khó có thể tránh khỏi khi các nhà phát triển không mấy mặn mà với UWP.

Tác giả: Hoàng Bách     (4.0★- 14 đánh giá)  ĐG của bạn?

  

Bài viết liên quan

Google khuyến cáo người dùng Windows 7 nâng cấp lên Windows 10, tránh lỗ hổng zero-day
Microsoft phát hành bản cập nhật KB4487345 vá lỗi Windows 7 Share
Google phát hành Chrome 64 bổ sung các bản vá lỗ hổng Meltdown và Spectre
Bản cập nhật bảo mật Foxit Reader vá 118 lỗ hổng
Microsoft phát hành bản vá lỗi khẩn cấp cho lỗ hổng trong Malware Protection Engine
Từ khoá liên quan:

Bản vá Meltdown mở lỗ hổng bảo mật lớn hơn trên Windows 7

, bản vá Meltdown, Windows 7,

SOFT LIÊN QUAN
  • Windows 7 The Pocket Guide

    Tài liệu Windows 7

    Windows 7 – The Pocket Guide là một tài liệu khá đầy đủ và tổng quan về hệ điều hành máy trạm mới nhất của Microsoft – Windows 7 do tác giả Rich Robinson. Bản dịch của dịch giả - Kỹ sư máy tính Nguyễn Triết Học cũng được ...

Tin Mới

  • Cách Việt hóa Clash Royale, chơi Clash Royale tiếng Việt

    Clash Royale là một trong những game chiến thuật hay nhất hiện nay. Tuy nhiên, mặc định game sử dụng giao diện tiếng Anh, điều này có thể gây khó khăn cho những người mới chơi. Hiểu được điều đó, hôm nay Taimienphi.vn

  • Mở ổ đĩa, thư mục, file theo phong cách Web

    Thông thường, khi mở ổ đĩa, thư mục hay file, Windows Explorer là giao diện mặc định. Tuy nhiên, nếu muốn trải nghiệm theo phong cách Web, bạn có thể dùng Clover để thay đổi cách duyệt file một cách mới mẻ và tiện lợi

  • Hướng dẫn cài đặt và sửa lỗi không start được Apache XAMPP

    XAMPP là phần mềm tạo máy chủ web trên máy tính cá nhân, tích hợp sẵn Apache, PHP, MySQL, FTP Server,… giúp bạn thiết lập môi trường phát triển nhanh chóng. Dưới đây là hướng dẫn cài đặt và khắc phục lỗi Apache không

  • Phím tắt game Đột Kích hay nhất

    Đột Kích hay còn được gọi CrossFire là một trò chơi bắn súng FPS hay và hấp dẫn được phát triển trên các hệ điều hành máy tính, game có những pha đấu súng kinh điển, cũng như các game FPS khác, Đột Kích có 2 kiểu cài đặt phím tắt mà người chơi có thể lựa chọn hoặc điều chỉnh.