微軟Meltdown修補程式反而造成部分Window - 3C

Table of Contents

微軟Meltdown修補程式反而造成部分Windows 7有更大漏洞

文/林妍溱 | 2018-03-28發表


一月爆發的Meltdown、Spectre漏洞令用戶餘悸猶存。雖然微軟很快就釋出Meltdown的修
補程式,不過瑞典安全研究人員發現,修補程式卻為部分Windows 7造成更大漏洞,可能
讓app從作業系統記憶體讀取或寫入資訊。所幸微軟已在3月安全更新中解決這個問題。

研究人員Ulf Frisk發現,微軟一月以來針對CVE-2017-5754即Meltdown的修補程式造成這
個問題。特定版Windows 已經將需要的記憶體分配到每個執行中的程序(process),這
讓駭客只要標準的讀取/寫入,不需任何API或syscall指令,即可讀取虛擬記憶體及重要
資訊,或是寫入資料。

原因在於這批修補程式改變了PML 4輸入的User/Supervisior權限設定。PML 4是4層分頁
映射表的基礎,CPU記憶體管理單元(memory management unit, MMU)以這個表將程序的
虛擬記憶體位址寫轉成RAMA中實際記憶體位址。正常情況下只有作業系統核心(
Supervisor)才可存取PML 4分頁表。但Windows修補程式中將PML4權限設定改成User後,
分頁表內容即暴露給所有程序中的User模式下的程式碼,而使app存取只要撰寫PTE
(Page Table Entries)即可存取任意的實體記憶體資訊。

研究人員並將該手法加入他的直接記憶體存取(direct memory access)攻擊工具
PCILeech中。

不過上述Windows 漏洞僅影響微軟在今年1月及2月針對Windows 7 x64及Windows 2008 R2
系統釋出的安全更新中。微軟已在本月稍早釋出2018年3月安全更新,2017年12月以前及3
月以後的Windows 7 x64版安全更新就沒有此問題,Windows 8.1或Windows 10機器也不受
影響。

https://www.ithome.com.tw/news/122106

反Meltdowm Patch的Patch 2.0

--
作者 KotoriCute (Lovelive!) 看板 PC_Shopping
標題 [情報] Skylake-X備貨捉急:居然不能如數交付
時間 Wed Jul 19 00:23:39 2017
c52chungyuny: Intel跟AMD差別就在於利潤好幾萬還供不應求vs. 利潤07/19 00:32
c52chungyuny: 微薄供不應求 07/19 00:32
a000000000 : c52.exe是崩不應求07/19 00:35

--

All Comments

Caitlin avatarCaitlin2018-04-03
Intel跟AMD差別就在於利潤好幾萬還供不應求vs. 利潤
Lydia avatarLydia2018-04-07
微薄供不應求
Irma avatarIrma2018-04-11
c52.exe是崩不應求
Charlotte avatarCharlotte2018-04-12
俗稱 挖洞補洞
John avatarJohn2018-04-15
越補越大洞
Callum avatarCallum2018-04-19
反觀AMD 都不補的 難怪股價狂瀉(?)
Wallis avatarWallis2018-04-22
不是AMD跟INTEL都一樣嗎?
Emma avatarEmma2018-04-24
meltdown AMD有補的話 我全部P幣都給你QQ
Rae avatarRae2018-04-27
欸欸話說AMD股價怎麼了 最近狂撈賽欸
Kristin avatarKristin2018-04-29
AMD都不補漏洞 哪像I皇這麼有良心
Oliver avatarOliver2018-05-03
說好不提股價的 教主負能量應該不少
Susan avatarSusan2018-05-04
不然你要買AMD?
Blanche avatarBlanche2018-05-07
meltdown AMD沒有拔 XDDDDDDD
維護好W10就夠了 那INTEL也霸氣說只修八代好鋪好
Victoria avatarVictoria2018-05-10
維護好 win 10 不就夠了嘛?
Genevieve avatarGenevieve2018-05-11
AMD 好像只有6000+ 會變磚,只有查到這個
Aaliyah avatarAaliyah2018-05-13
查到的AMD要更新firmware,但是已經等2個月了
沒看到有消息
Annie avatarAnnie2018-05-18
這個洞越挖越大 補不起來了
Kumar avatarKumar2018-05-22
掉效能還沒補好洞...怒買_____
Bethany avatarBethany2018-05-24
提AMD股價救援的應該股票賠很多,股價和這些一點鳥
關係也沒有
Sarah avatarSarah2018-05-26
以為是補洞 結果又是逼人換win10的手段
Ursula avatarUrsula2018-05-30
AMD的Spectre更新釋出後,效能不知道會差多少?
Edward Lewis avatarEdward Lewis2018-05-30
AMD網軍: 快說MS跟intel的壞話 然後跟那些孩子說
AMD不補漏洞也沒事 快去快去
Victoria avatarVictoria2018-06-04
AMD meltdown沒有bug, 黑A發揮中
Una avatarUna2018-06-05
樓上在講自己做的事嗎?
Emily avatarEmily2018-06-07
哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈 以上
Vanessa avatarVanessa2018-06-08
amd 是spectre好不好
Daph Bay avatarDaph Bay2018-06-12
請期待修補漏洞的漏洞
Hazel avatarHazel2018-06-14
還好我8.1
Edwina avatarEdwina2018-06-18
spectre是大家都有吧==
Lily avatarLily2018-06-21
c52
Enid avatarEnid2018-06-21
這兩天石頭的板子有新的BIOS阿,不過只有寫提升穩定
性,應該是還沒補洞吧
Victoria avatarVictoria2018-06-23
比起PC人力投入在幫忙補PS4應該比較重要
Christine avatarChristine2018-06-25
Spectre大家都有,Meltdown只有Intel有,某幾樓別擾
亂視聽
Enid avatarEnid2018-06-26
win7那麼穩 我想不到有補的理由
Cara avatarCara2018-06-30
某樓真的很誇張 無中生有AMD的漏洞 還要AMD補 XD
Regina avatarRegina2018-07-04
幹,因為是鬼島鋪路品質
Quintina avatarQuintina2018-07-05
說個笑話:Wintel
Hamiltion avatarHamiltion2018-07-08
故意的
Catherine avatarCatherine2018-07-10
還在死守被改爛放生win7的加油
Frederic avatarFrederic2018-07-12
c52你講的不就是你在做的事嗎?
Gilbert avatarGilbert2018-07-15
C52原來自己就是AMD網軍 怕
Rebecca avatarRebecca2018-07-17
(((o(*゚▽゚*)o)))反串切GG
Jake avatarJake2018-07-19
舊筆電原廠不建議升級win10,無法度
Kyle avatarKyle2018-07-22
c52這局布了多久啊?
Olga avatarOlga2018-07-22
AMD整天生產狂烙賽垃圾又不知羞恥害人不淺
當年一定是一堆學長去AMD搞第一代GCN現在113才會
遭報應梅竹大敗又被國防糞校合併
Sarah avatarSarah2018-07-27
金老胖一定是跟AMD狼狽為奸先用wannacry賺一堆
比特幣然後再衝挖礦財大賺一筆 抓到了
AMD一定是恐怖分子首席支援廠商
James avatarJames2018-08-01
挖靠 直接嘴113牆上一排榮譽校友耶 讚讚讚
跟偽PC家大師一樣 不是電資出身的還這摸嗆 蒸蚌
Carolina Franco avatarCarolina Franco2018-08-05
講得好像純電不用會資一樣 一定要電資才算那
全校大概就那30人
Robert avatarRobert2018-08-06
能升級 win 10 就盡量升級吧 10 是比較先進的系統
Adele avatarAdele2018-08-11
以本例來說 PML4 的記憶體位置沒有固定在同一個
Jacob avatarJacob2018-08-12
offset, 所以才免疫
Damian avatarDamian2018-08-15
Dora avatarDora2018-08-18
不 是說那張圖9Z要改阿 磁碟跟網路IO沒吃? 不科學
Blanche avatarBlanche2018-08-21
梅竹輸不就是現在在校生太遜才這樣嗎?關畢業的學長
們屁事?被國防併,看看現在某些在校生的水準,也不
Sierra Rose avatarSierra Rose2018-08-22
意外了
Rosalind avatarRosalind2018-08-24
三小是崩不沒門Yiiiiiiiiii 毀了這接龍 QAQ
Hedda avatarHedda2018-08-29
崩不應求的漏洞
Kelly avatarKelly2018-08-31
說到漏洞...似乎又有個BranchScope 不知是怎樣...
Ina avatarIna2018-09-03
修復漏洞 製造更大的漏洞
Oscar avatarOscar2018-09-03
新漏洞BranchScope https://goo.gl/4j2pSh