విండోస్ 7 మెల్ట్డౌన్ ప్యాచ్ PC లను బెదిరింపులకు మరింత హాని చేస్తుంది
విషయ సూచిక:
వీడియో: Dame la cosita aaaa 2024
కొన్ని వారాల క్రితం, మైక్రోసాఫ్ట్ విండోస్ 7 లో ఉన్న స్పెక్టర్ మరియు మెల్ట్డౌన్ భద్రతా లోపాలను పరిష్కరించడానికి ఒక ప్యాచ్ను త్వరగా రూపొందించింది. దురదృష్టవశాత్తు, కంపెనీ మెల్ట్డౌన్ ప్యాచ్ వాస్తవానికి మరింత భద్రతా సమస్యలను రేకెత్తిస్తున్నందున విషయాలు అనుకున్నట్లుగా ముగియలేదు.
ప్యాచ్ విండోస్ 7 లో మరిన్ని లోపాలను తెచ్చిపెట్టింది, అన్ని వినియోగదారు-స్థాయి అనువర్తనాలు విండోస్ కెర్నల్ నుండి కంటెంట్ను చదవడానికి అనుమతిస్తుంది. అంతకన్నా ఎక్కువ, ప్యాచ్ కెర్నల్ మెమరీకి డేటా రాయడం కూడా అనుమతిస్తుంది. వీటన్నిటి గురించి మీరు తెలుసుకోవలసినది ఇక్కడ ఉంది.
విండోస్ 7 లో మెల్ట్డౌన్ ప్యాచ్ ప్రేరేపించినది ఇక్కడ ఉంది
ఈ తాజా మైక్రోసాఫ్ట్ ప్యాచ్ ప్రేరేపించే రంధ్రం ఐటి భద్రతపై స్వీడిష్ నిపుణుడు ఉల్ఫ్ ఫ్రిస్క్ కనుగొన్నారు. అతను కొన్ని సంవత్సరాల క్రితం చేసిన పరికరం మరియు డైరెక్ట్ మెమరీ యాక్సెస్ (DMA) దాడులను నిర్వహిస్తున్న PCILeech లో పనిచేసేటప్పుడు అతను అలా చేశాడు మరియు రక్షిత OS మెమరీని కూడా డంప్ చేస్తాడు.
ఈ నిపుణుడి ప్రకారం, CVE-2-17-5754 కోసం మైక్రోసాఫ్ట్ యొక్క మెల్ట్డౌన్ ప్యాచ్ ప్రమాదవశాత్తు కెర్నల్ మెమరీ యొక్క యాక్సెస్ అనుమతిని నియంత్రించే బిట్లో లోపం కలిగిస్తుంది. ఫ్రిస్క్ తన బ్లాగ్ పోస్ట్ను ఇలా వ్రాసాడు:
జనవరి 7 నుండి విండోస్ 7 మెల్ట్డౌన్ ప్యాచ్ను కలవండి. ఇది మెల్ట్డౌన్ను ఆపివేసింది, కాని దారుణమైన మార్గాన్ని తెరిచింది… ఇది ఏ ప్రక్రియనైనా పూర్తి మెమరీ విషయాలను సెకనుకు గిగాబైట్ల వద్ద చదవడానికి అనుమతించింది, ఓహ్ - ఏకపక్ష మెమరీకి కూడా వ్రాయడం సాధ్యమైంది.
ఫాన్సీ దోపిడీలు అవసరం లేదు. విండోస్ 7 ఇప్పటికే ప్రతి రన్నింగ్ ప్రాసెస్లో అవసరమైన మెమరీలో మ్యాపింగ్ చేసే కృషిని చేసింది. ఇప్పటికే మ్యాప్ చేయబడిన ప్రాసెస్ వర్చువల్ మెమరీకి దోపిడీ చదవడం మరియు వ్రాయడం మాత్రమే. ఫాన్సీ API లు లేదా సిస్కాల్లు అవసరం లేదు - కేవలం చదవడం మరియు వ్రాయడం ప్రామాణికం!
" యూజర్ / సూపర్వైజర్ పర్మిషన్ బిట్ పిఎమ్ఎల్ 4 సెల్ఫ్ రిఫరెన్సింగ్ ఎంట్రీలో సెట్ చేయబడింది " అని ఫ్రిస్క్ కొనసాగించాడు మరియు ఇది అన్ని ప్రక్రియలలో యూజర్ మోడ్ కోడ్కు పేజీ టేబుల్స్ లభ్యతను ప్రేరేపించింది.
కంప్యూటర్ మెల్ట్డౌన్ & స్పెక్టర్కు హాని కలిగిస్తుందో లేదో తనిఖీ చేయడానికి ఈ సాధనాన్ని డౌన్లోడ్ చేయండి
మెల్ట్డౌన్ మరియు స్పెక్టర్ ఈ రోజుల్లో అందరి పెదవులపై ఉన్న రెండు పదాలు. మైక్రోసాఫ్ట్ ఇప్పటికే ఈ భద్రతా సమస్యలను పరిష్కరించే లక్ష్యంతో అనేక నవీకరణలను విడుదల చేసినప్పటికీ, చాలా మంది కంప్యూటర్, ఫోన్ మరియు సర్వర్ వినియోగదారులు ఈ దుర్బలత్వానికి గురయ్యే ప్రమాదం గురించి ఆందోళన చెందుతున్నారు. అదే సమయంలో, ఈ పాచెస్ కూడా ఉండవచ్చని మీరు తెలుసుకోవాలి…
విండోస్ 7 ప్యాచ్ మంగళవారం నవీకరణలు స్పెక్టర్ మరియు మెల్ట్డౌన్పై దృష్టి సారించాయి
2019 మొదటి ప్యాచ్ మంగళవారం ఎడిషన్ ఇక్కడ ఉంది. విండోస్ 7 మొత్తం OS భద్రతను మెరుగుపరిచే లక్ష్యంతో రెండు ముఖ్యమైన నవీకరణలను అందుకుంది. నెలవారీ రోలప్ KB4480970 మరియు భద్రతా నవీకరణ KB4480960 దుర్మార్గపు స్పెక్టర్ మరియు మెల్ట్డౌన్ సైబర్ బెదిరింపుల నుండి మరింత రక్షణను ఇస్తాయి. అదే సమయంలో, ఈ రెండు పాచెస్ ప్రభావితం చేసే ప్రధాన పవర్షెల్ భద్రతా దుర్బలత్వాన్ని కూడా పరిష్కరిస్తుంది…
విండోస్ 10 మెల్ట్డౌన్ ప్యాచ్ దాని స్వంత క్లిష్టమైన భద్రతా సమస్యలను తెస్తుంది
మైక్రోసాఫ్ట్ మెల్ట్డౌన్ దుర్బలత్వం కోసం కొన్ని పాచెస్ను రూపొందించింది, కాని వాటికి ప్రాణాంతక లోపం ఉన్నట్లు తెలుస్తోంది. క్రౌడ్స్ట్రైక్ సైబర్-సెక్యూరిటీలో భద్రతా పరిశోధకుడు అలెక్స్ ఐయోన్స్కు ఈ విషయాన్ని నివేదించారు. విండోస్ 10 పాచెస్ మాత్రమే ప్రభావితమైందని ఐయోన్స్కు ట్వీట్ చేశారు. విండోస్ 10 యొక్క పాత సంస్కరణలు ఇప్పటికీ బహిర్గతమవుతున్నాయి మైక్రోసాఫ్ట్ ఈ సమస్య గురించి నిశ్శబ్దంగా ఉంది కానీ…