Windows 10 Meltdown Patch membawa masalah keamanan kritisnya sendiri

Windows 10 Meltdown Patch membawa masalah keamanan kritisnya sendiri

Masalah Windows 10 Meltdown Patch

Microsoft meluncurkan beberapa tambalan untuk kerentanan Meltdown tetapi tampaknya mereka memiliki kelemahan fatal. Hal ini dilaporkan oleh Alex Ionescu, seorang peneliti keamanan di keamanan cyber Crowdstrike. Ionescu tweeted bahwa hanya patch Windows 10 yang terpengaruh.

Versi Windows 10 yang lebih lama masih terbuka

Microsoft diam tentang masalah ini tetapi memperbaikinya pada Pembaruan Windows 10 April 2018 yang dirilis pada 30 April.

Ya, ternyata patch Meltdown untuk Windows 10 memiliki kesalahan fatal: memanggil NtCallEnclave kembali ke ruang pengguna dengan direktori tabel halaman kernel lengkap, sepenuhnya merusak mitigasi,” tulis Ionescu di Twitter. Dia juga mengatakan bahwa versi Windows 10 yang lebih lama masih berjalan dengan patch Meltdown yang belum diperbarui yang membuat mereka berisiko tinggi.

Microsoft menangani keadaan darurat lainnya

Microsoft mengeluarkan pembaruan keamanan darurat yang tidak ada hubungannya dengan patch Meltdown. Pembaruan ini mengatasi cacat di perpustakaan Shim Layanan Komputer Host Windows yang memungkinkan penyerang mengeksekusi kode dari jarak jauh pada sistem yang cacat. Perusahaan menyebut masalah ini sebagai masalah kritis.

Kerentanan eksekusi kode jarak jauh terjadi saat perpustakaan Windows Host Compute Service Shim (hcsshim) gagal memvalidasi input dengan benar saat mengimpor gambar kontainer. Untuk mengeksploitasi kerentanan, penyerang akan menempatkan kode berbahaya dalam gambar kontainer yang dibuat khusus yang, jika administrator terotentikasi diimpor (ditarik), dapat menyebabkan layanan manajemen kontainer yang menggunakan perpustakaan Host Compute Service Shim untuk mengeksekusi kode berbahaya pada sistem operasi Windows.t,” tulis Microsoft dalam catatan resminya.

Microsoft meluncurkan patch Meltdown dan Spectre pada Januari hanya satu hari setelah pakar keamanan menemukan dua kelemahan yang memungkinkan penyerang mengambil data dari area yang dilindungi dari prosesor modern. Itu cukup menantang bagi raksasa teknologi untuk menambal kekurangan ini, tetapi itu merilis lebih banyak pembaruan keamanan dan juga membantu Intel dengan pembaruan mikrokode CPU juga.

CERITA TERKAIT UNTUK DIPERHATIKAN:

  • Perbaiki: ‘Perangkat Anda dilindungi’ memblokir Pusat Keamanan Windows 10
  • PC Windows lama yang didukung Intel tidak akan mendapatkan patch Spectre
  • Unduh alat ini untuk memeriksa apakah komputer rentan terhadap Meltdown & Spectre

Related Posts

Konsol Xbox generasi berikutnya menampilkan tingkat FPS yang lebih tinggi dan boot up yang lebih cepat

Konsol Xbox generasi berikutnya menampilkan tingkat FPS yang lebih tinggi dan boot up yang lebih cepat Kepala Xbox Phil Spencer memiliki beberapa info menarik untuk dibagikan selama…

Upgrade Windows 7 SP1 ke Windows 10 Dilakukan Melalui Pembaruan Windows

Upgrade Windows 7 SP1 ke Windows 10 Dilakukan Melalui Pembaruan Windows Rilis Windows 10 dikatakan akan tersedia secara resmi sekitar pertengahan tahun 2015, kemungkinan besar pada konferensi…

FangBook Edge Baru CyberPOWER: Laptop Gaming Tipis Dengan Layar 4K, NVIDIA GeForce GTX 860M

FangBook Edge Baru CyberPOWER: Laptop Gaming Tipis Dengan Layar 4K, NVIDIA GeForce GTX 860M Bagi banyak orang di luar sana, CyberPower adalah salah satu OEM yang meskipun…

KB4284835 dapat menyebabkan Edge berhenti bekerja, kata Microsoft

KB4284835 dapat menyebabkan Edge berhenti bekerja, kata Microsoft Ternyata ada satu lagi masalah yang dikemas dalam seri pembaruan kumulatif Windows 10 yang dirilis bulan ini. Pembaruan KB4284835…

Patch November 2014 Microsoft Selasa untuk Membawa Pembaruan Keamanan Signifikan ke Windows, Office, Internet Explorer

Patch November 2014 Microsoft Selasa untuk Membawa Pembaruan Keamanan Signifikan ke Windows, Office, Internet Explorer Setiap bulan, Microsoft merilis sejumlah patch keamanan dalam jadwal Patch Tuesday-nya. Bulan…

Gunakan Spotify di Xbox dengan aplikasi pihak ketiga ini

Gunakan Spotify di Xbox dengan aplikasi pihak ketiga ini Apakah Anda ingin menggunakan Spotify di Xbox Anda? Nah, Anda beruntung, berkat versi Spoticast baru yang baru saja…

Leave a Reply