Tambalan Meltdown dan Specter tidak berguna, Microsoft untuk menyelamatkan setelah SWAPGS

Diketahui bahwa dalam beberapa bulan terakhir peralatan ini dilengkapi dengan prosesor Intel telah hilang hingga 16 persen dari kinerjanya karena semua mitigasi dilaksanakan untuk memecahkan berbagai masalah keamanan mereka melalui perangkat lunak, tahu sekarang itu kerentanan Meltdown dan Specter yang sudah ditambal belum membantu sama sekali, karena kerentanan baru, yang dikenal sebagai "Serangan SWAPGS", ini memungkinkan melompati semua perlindungan yang ditambahkan oleh Intel, sehingga benar-benar ada kehilangan kinerja tetapi masalah root masih ada.

Meltdown dan Spectre 0

Perusahaan keamanan Bitdefender itu telah mengumumkan kerentanan baru ini, di mana penyerang mampu melewati semua langkah perlindungan yang ada, seperti pembaruan sistem operasi, mikrokode CPU baru, atau isolasi ruang alamat kernel (KVA / KPTI). Perusahaan secara praktis menunjukkan bagaimana pelaksanaan spekulatif dari instruksi SWAPGS memberikan akses ke sistem yang ditambal melalui varian Spectre V1, mengingat bahwa ini hanya mempengaruhi peralatan berdasarkan prosesor Intel dari Generasi ke-3.

Beruntung bagi perusahaan, Microsoft telah merilis pembaruan pada akhir Juli melalui Windows Perbarui untuk memblokir serangan saluran samping yang baru dan mencegah akses ke informasi sistem.

Meskipun pembaruan telah tiba seminggu yang lalu, sekarang masalah baru ini telah diumumkan perusahaan diberi margin waktu karena mereka diperingatkan tentang kerentanan. Dalam hal masalah diselesaikan, diumumkan segera setelah implementasi pembaruan, sementara jika tidak diimplementasikan, pada akhir jangka waktu kerentanan diungkapkan, memaksa produsen untuk mengambil tindakan terhadap masalah tersebut ketika mengungkapkan Publik membentuk lubang keamanan baru dan operasinya.

Pos terkait

Back to top button