يجلب تصحيح الانهيار في نظام التشغيل Windows 10 مشكلات أمنية حرجة خاصة به

جدول المحتويات:

فيديو: من زينو نهار اليوم ØµØ Ø¹ÙŠØ¯ÙƒÙ… انشر الفيديو Øتى يراه كل Ø§Ù„Ø 2024

فيديو: من زينو نهار اليوم ØµØ Ø¹ÙŠØ¯ÙƒÙ… انشر الفيديو Øتى يراه كل Ø§Ù„Ø 2024
Anonim

قامت Microsoft بنشر بعض التصحيحات الخاصة بضعف Meltdown ، لكن يبدو أن لديهم عيبًا فادحًا. صرح بذلك أليكس أيونسكو ، باحث الأمن في Crowdstrike cyber-security. تويتس Ionescu أن تتأثر فقط بقع ويندوز 10.

لا تزال الإصدارات القديمة من Windows 10 مكشوفة

كانت Microsoft صامتة حيال هذه المشكلة ولكن تم إصلاحها في تحديث Windows 10 April 2018 الذي تم إصداره في 30 أبريل.

" Welp ، اتضح أن تصحيحات Meltdown لنظام التشغيل Windows 10 كان بها عيب قاتل: استدعاء NtCallEnclave عاد إلى مساحة المستخدم من خلال دليل جدول صفحات kernel الكامل ، مما قوض التخفيف تمامًا ،" وقال أيضًا إن الإصدارات القديمة من Windows 10 لا تزال تعمل مع Meltdown patched التي لم يتم تحديثها مما يعرضها لمخاطر عالية.

مايكروسوفت تعتني بحالة طوارئ أخرى

أصدرت Microsoft تحديثًا أمنيًا للطوارئ لا علاقة له ببقع Meltdown. يعمل هذا التحديث على حل مشكلة في مكتبة Windows Host Computer Service Service التي سمحت للمهاجمين بتنفيذ التعليمات البرمجية على الأنظمة المعيبة عن بُعد. وصفت الشركة القضية بأنها حرجة.

" توجد ثغرة أمنية في تنفيذ التعليمات البرمجية عن بُعد عندما تفشل مكتبة Windows Host Compute Service Shim (hcsshim) في التحقق من صحة الإدخال بشكل صحيح أثناء استيراد صورة حاوية. لاستغلال مشكلة عدم الحصانة ، يضع المهاجم تعليمات برمجية ضارة في صورة حاوية تم إعدادها خصيصًا والتي في حالة استيراد مسؤول مصدق (تم سحبه) ، فقد تتسبب خدمة إدارة الحاويات في استخدام مكتبة Host Compute Service Shim لتنفيذ تعليمات برمجية ضارة على نظام التشغيل Windows hos t "، كتبت مايكروسوفت في المذكرة الرسمية.

طرحت Microsoft تصحيحات "Meltdown" و "Specter" في شهر يناير بعد يوم واحد فقط من اكتشاف خبراء أمنيين خللين سمحا للمهاجمين باسترداد البيانات من المناطق المحمية للمعالجات الحديثة. كان من الصعب للغاية بالنسبة للعملاق التكنولوجي تصحيح هذه العيوب ، لكنه أصدر المزيد من تحديثات الأمان وساعد أيضًا Intel في تحديث الرمز الصغير لوحدة المعالجة المركزية.

يجلب تصحيح الانهيار في نظام التشغيل Windows 10 مشكلات أمنية حرجة خاصة به