Bản vá lỗi Windows 10 Meltdown có 'Lỗi nghiêm trọng', Cập nhật ngay - Bài đánh giáExpert.net

Mục lục:

Anonim

Microsoft có thể đã vá Windows 10 cho Meltdown, nhưng một nhà nghiên cứu bảo mật tuyên bố rằng bản vá này có một "lỗ hổng nghiêm trọng" làm suy yếu khả năng bảo vệ có chủ đích. Cách duy nhất để nhận được bản sửa lỗi thực sự là cập nhật lên Bản cập nhật Windows 10 April2021-2022, được phát hành vào đầu tuần này. Bleeping Computer lần đầu tiên đưa tin.

Hoan hô, hóa ra các bản vá lỗi #Meltdown cho Windows 10 có một lỗ hổng nghiêm trọng: việc gọi NtCallEnclave quay trở lại không gian người dùng với thư mục bảng trang nhân đầy đủ, phá hoại hoàn toàn việc giảm thiểu. Điều này hiện đã được vá trên RS4 nhưng không phải là các bản dựng trước đó - không có cổng hậu ?? pic.twitter.com/VIit6hmYK0 - Alex Ionescu (@aionescu) Tháng 2 năm 2022-2023 đến 2022

Alex Ionescu của Crowdstrike đã viết trên Twitter rằng "Các bản vá lỗi #Meltdown cho Windows 10 có một lỗ hổng nghiêm trọng: việc gọi NtCallEnclave quay trở lại không gian người dùng với thư mục bảng trang nhân đầy đủ, hoàn toàn phá hoại việc giảm thiểu."

Lời giải thích của giáo dân ở đó là bản vá vẫn cho phép truy cập vào hạt nhân, do đó làm suy yếu việc sử dụng bản vá. Nói cách khác, bạn vẫn dễ bị Meltdown. Điều này yêu cầu đặc quyền thực thi mã cục bộ và chỉ xảy ra trên Windows 10 Bản dựng 1709, Bản cập nhật dành cho người sáng tạo mùa thu. Nếu bạn đang cập nhật máy tính của mình qua Windows Update, rất có thể đó là phiên bản bạn có ngay bây giờ.

"Chúng tôi biết và đang làm việc để cung cấp cho khách hàng bản cập nhật", người phát ngôn của Microsoft nói với ReviewsExpert.net.

Theo Bleeping Computer, sự cố đã được khắc phục trong bản cập nhật Windows 10 lớn tháng 4 năm 2022-2023 được phát hành vào thứ Hai. Điều này khiến người dùng rơi vào tình trạng khó khăn một chút, vì nhiều người muốn đợi cho đến khi các vấn đề liên quan được giải quyết trong các bản phát hành mới.

Ngoài ra, bạn vẫn phải tải xuống bản cập nhật mới theo cách thủ công vì bản cập nhật này chưa được tung ra tự động. Ngay cả khi đó, có thể mất nhiều thời gian để bản cập nhật April2022-2023 cuối cùng đến với PC của bạn.

Quan điểm của Ionescu rằng "không có cổng hậu" cho thấy Microsoft vẫn chưa đưa bản sửa lỗi lên các phiên bản cũ hơn của Windows 10. Hy vọng rằng chúng ta sẽ thấy một bản sửa lỗi mới vào ngày 8 tháng 5, bản vá thứ Ba của tháng này.

Meltdown và một lỗ hổng khác, Spectre, đã được Project Zero và các nhà nghiên cứu khác của Google tiết lộ vào tháng Giêng. Meltdown ảnh hưởng đến hầu hết mọi bộ xử lý Intel từ giữa những năm 1990 và Spectre cũng ảnh hưởng đến nhiều bộ vi xử lý ARM và AMD. Bạn hiện không thể mua máy tính xách tay hoặc máy tính để bàn mà không có ít nhất một trong các lỗ hổng này, mặc dù các biện pháp giảm thiểu đã được thực hiện thông qua các bản vá lỗi hệ điều hành và chip-firmware.

Tín dụng hình ảnh: Natascha Eidl / Miền công cộng

Mạng và Bảo mật Windows 10

  • Mẹo trước
  • Manh tiêp theo
  • Sử dụng Windows 10 Parental Controls
  • Tìm địa chỉ MAC của bạn
  • Biến PC Windows của bạn thành một điểm phát sóng Wi-Fi
  • Mật khẩu Bảo vệ một Thư mục
  • Tạo tài khoản khách trong Windows 10
  • Bật đăng nhập bằng vân tay Windows Hello
  • Thiết lập tính năng nhận dạng khuôn mặt của Windows Hello
  • Cách hạn chế khả năng nghe từ trước đến nay của Cortana trong Windows 10
  • Tự động khóa PC của bạn bằng Khóa động
  • Danh sách đen các ứng dụng không phải của Windows Store
  • Tìm mật khẩu Wi-Fi đã lưu
  • Thiết lập kết nối Internet được đo lường
  • Sử dụng Tìm thiết bị của tôi
  • Phát trực tuyến trò chơi XBox One
  • Tất cả các mẹo dành cho Windows 10
  • Lập bản đồ Ổ đĩa mạng
  • Tạo tài khoản người dùng hạn chế
  • Đặt giới hạn thời gian cho trẻ em
  • Ghim mọi người vào thanh tác vụ của bạn