ハードウェア

MicrosoftがWindows 7のメルトダウンの脆弱性を修正

目次:

Anonim

MeltdownとSpectreの脆弱性は、デバイスおよびソフトウェアメーカーにとって頭痛の種です。 この例としては、 Windows 7およびWindows Server 2008 R2用のMicrosoftパッチがあり、誤って新しいエクスプロイトへの道を開いてしまいました。

マイクロソフトはWindows 7の主要なセキュリティホールを修正

セキュリティ研究者のUlf Friskが、Microsoftの1月のMeltdownパッチにより、感染したプロセスが物理メモリを読み書きできることを発見しました 。これも特権の昇格につながる可能性があります。 マイクロソフトは3月のパッチでこの問題を修正しましたが、1月と2月のパッチを実行しているシステムはこれまで脆弱です。

BranchScopeに関する投稿を読むことをお勧めしますIntelプロセッサの新しい脆弱性

現在、同社はWindows 7 x64 Service Pack 1、Windows Server 2008 R2 x64 Service Pack 1、およびWindows Server 2008 R2 x64 Service Pack 1のアップデートKB4100480をリリースしています 。 この新しいアップデートは、Windowsカーネルがメモリ内のオブジェクトを適切に処理しない場合の特権の昇格の脆弱性に対処します 。 この更新プログラムは、Windowsカーネルがメモリ内のオブジェクトを処理する方法を修正することにより、この脆弱性を解決します。

マイクロソフトは影響を受けるユーザーにこの更新プログラムをすぐにインストールするようアドバイスし、問題の重大度を重大と分類しました。 上記以外のオペレーティングシステムはこのエクスプロイトから安全であり、1月または2月のパッチが適用されているWindows 7およびWindows Server 2008 R2コンピューターのみが影響を受けます。

新しいパッチは、特定のWindows 7システムWindows Updateを介して出荷されますが 、Microsoftのアップデートカタログから手動でダウンロードすることもできます。

Softpediaフォント

ハードウェア

エディタの選択

Back to top button