微軟Meltdown修補程式反而造成部分Window - 3C

Adele avatar
By Adele
at 2018-03-29T11:17

Table of Contents

微軟Meltdown修補程式反而造成部分Windows 7有更大漏洞

文/林妍溱 | 2018-03-28發表


一月爆發的Meltdown、Spectre漏洞令用戶餘悸猶存。雖然微軟很快就釋出Meltdown的修
補程式,不過瑞典安全研究人員發現,修補程式卻為部分Windows 7造成更大漏洞,可能
讓app從作業系統記憶體讀取或寫入資訊。所幸微軟已在3月安全更新中解決這個問題。

研究人員Ulf Frisk發現,微軟一月以來針對CVE-2017-5754即Meltdown的修補程式造成這
個問題。特定版Windows 已經將需要的記憶體分配到每個執行中的程序(process),這
讓駭客只要標準的讀取/寫入,不需任何API或syscall指令,即可讀取虛擬記憶體及重要
資訊,或是寫入資料。

原因在於這批修補程式改變了PML 4輸入的User/Supervisior權限設定。PML 4是4層分頁
映射表的基礎,CPU記憶體管理單元(memory management unit, MMU)以這個表將程序的
虛擬記憶體位址寫轉成RAMA中實際記憶體位址。正常情況下只有作業系統核心(
Supervisor)才可存取PML 4分頁表。但Windows修補程式中將PML4權限設定改成User後,
分頁表內容即暴露給所有程序中的User模式下的程式碼,而使app存取只要撰寫PTE
(Page Table Entries)即可存取任意的實體記憶體資訊。

研究人員並將該手法加入他的直接記憶體存取(direct memory access)攻擊工具
PCILeech中。

不過上述Windows 漏洞僅影響微軟在今年1月及2月針對Windows 7 x64及Windows 2008 R2
系統釋出的安全更新中。微軟已在本月稍早釋出2018年3月安全更新,2017年12月以前及3
月以後的Windows 7 x64版安全更新就沒有此問題,Windows 8.1或Windows 10機器也不受
影響。

https://www.ithome.com.tw/news/122106

反Meltdowm Patch的Patch 2.0

--
作者 KotoriCute (Lovelive!) 看板 PC_Shopping
標題 [情報] Skylake-X備貨捉急:居然不能如數交付
時間 Wed Jul 19 00:23:39 2017
c52chungyuny: Intel跟AMD差別就在於利潤好幾萬還供不應求vs. 利潤07/19 00:32
c52chungyuny: 微薄供不應求 07/19 00:32
a000000000 : c52.exe是崩不應求07/19 00:35

--
Tags: 3C

All Comments

Caitlin avatar
By Caitlin
at 2018-04-03T05:50
Intel跟AMD差別就在於利潤好幾萬還供不應求vs. 利潤
Lydia avatar
By Lydia
at 2018-04-07T18:26
微薄供不應求
Irma avatar
By Irma
at 2018-04-11T21:17
c52.exe是崩不應求
Charlotte avatar
By Charlotte
at 2018-04-12T03:33
俗稱 挖洞補洞
John avatar
By John
at 2018-04-15T08:20
越補越大洞
Callum avatar
By Callum
at 2018-04-19T21:03
反觀AMD 都不補的 難怪股價狂瀉(?)
Wallis avatar
By Wallis
at 2018-04-22T18:15
不是AMD跟INTEL都一樣嗎?
Emma avatar
By Emma
at 2018-04-24T15:57
meltdown AMD有補的話 我全部P幣都給你QQ
Rae avatar
By Rae
at 2018-04-27T12:14
欸欸話說AMD股價怎麼了 最近狂撈賽欸
Kristin avatar
By Kristin
at 2018-04-29T07:05
AMD都不補漏洞 哪像I皇這麼有良心
Oliver avatar
By Oliver
at 2018-05-03T15:46
說好不提股價的 教主負能量應該不少
Susan avatar
By Susan
at 2018-05-04T02:18
不然你要買AMD?
Blanche avatar
By Blanche
at 2018-05-07T19:44
meltdown AMD沒有拔 XDDDDDDD
維護好W10就夠了 那INTEL也霸氣說只修八代好鋪好
Victoria avatar
By Victoria
at 2018-05-10T16:02
維護好 win 10 不就夠了嘛?
Genevieve avatar
By Genevieve
at 2018-05-11T16:03
AMD 好像只有6000+ 會變磚,只有查到這個
Aaliyah avatar
By Aaliyah
at 2018-05-13T00:32
查到的AMD要更新firmware,但是已經等2個月了
沒看到有消息
Annie avatar
By Annie
at 2018-05-18T00:19
這個洞越挖越大 補不起來了
Kumar avatar
By Kumar
at 2018-05-22T19:53
掉效能還沒補好洞...怒買_____
Bethany avatar
By Bethany
at 2018-05-24T18:02
提AMD股價救援的應該股票賠很多,股價和這些一點鳥
關係也沒有
Sarah avatar
By Sarah
at 2018-05-26T22:05
以為是補洞 結果又是逼人換win10的手段
Ursula avatar
By Ursula
at 2018-05-30T13:23
AMD的Spectre更新釋出後,效能不知道會差多少?
Edward Lewis avatar
By Edward Lewis
at 2018-05-30T19:29
AMD網軍: 快說MS跟intel的壞話 然後跟那些孩子說
AMD不補漏洞也沒事 快去快去
Victoria avatar
By Victoria
at 2018-06-04T02:49
AMD meltdown沒有bug, 黑A發揮中
Una avatar
By Una
at 2018-06-05T12:52
樓上在講自己做的事嗎?
Emily avatar
By Emily
at 2018-06-07T04:20
哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈 以上
Vanessa avatar
By Vanessa
at 2018-06-08T18:23
amd 是spectre好不好
Daph Bay avatar
By Daph Bay
at 2018-06-12T05:58
請期待修補漏洞的漏洞
Hazel avatar
By Hazel
at 2018-06-14T18:41
還好我8.1
Edwina avatar
By Edwina
at 2018-06-18T11:41
spectre是大家都有吧==
Lily avatar
By Lily
at 2018-06-21T00:50
c52
Enid avatar
By Enid
at 2018-06-21T12:15
這兩天石頭的板子有新的BIOS阿,不過只有寫提升穩定
性,應該是還沒補洞吧
Victoria avatar
By Victoria
at 2018-06-23T22:54
比起PC人力投入在幫忙補PS4應該比較重要
Christine avatar
By Christine
at 2018-06-25T18:16
Spectre大家都有,Meltdown只有Intel有,某幾樓別擾
亂視聽
Enid avatar
By Enid
at 2018-06-26T14:42
win7那麼穩 我想不到有補的理由
Cara avatar
By Cara
at 2018-06-30T06:54
某樓真的很誇張 無中生有AMD的漏洞 還要AMD補 XD
Regina avatar
By Regina
at 2018-07-04T11:29
幹,因為是鬼島鋪路品質
Quintina avatar
By Quintina
at 2018-07-05T02:05
說個笑話:Wintel
Hamiltion avatar
By Hamiltion
at 2018-07-08T11:27
故意的
Catherine avatar
By Catherine
at 2018-07-10T15:55
還在死守被改爛放生win7的加油
Frederic avatar
By Frederic
at 2018-07-12T17:33
c52你講的不就是你在做的事嗎?
Gilbert avatar
By Gilbert
at 2018-07-15T09:37
C52原來自己就是AMD網軍 怕
Rebecca avatar
By Rebecca
at 2018-07-17T18:01
(((o(*゚▽゚*)o)))反串切GG
Jake avatar
By Jake
at 2018-07-19T09:46
舊筆電原廠不建議升級win10,無法度
Kyle avatar
By Kyle
at 2018-07-22T00:17
c52這局布了多久啊?
Olga avatar
By Olga
at 2018-07-22T17:46
AMD整天生產狂烙賽垃圾又不知羞恥害人不淺
當年一定是一堆學長去AMD搞第一代GCN現在113才會
遭報應梅竹大敗又被國防糞校合併
Sarah avatar
By Sarah
at 2018-07-27T17:34
金老胖一定是跟AMD狼狽為奸先用wannacry賺一堆
比特幣然後再衝挖礦財大賺一筆 抓到了
AMD一定是恐怖分子首席支援廠商
James avatar
By James
at 2018-08-01T06:15
挖靠 直接嘴113牆上一排榮譽校友耶 讚讚讚
跟偽PC家大師一樣 不是電資出身的還這摸嗆 蒸蚌
Carolina Franco avatar
By Carolina Franco
at 2018-08-05T17:02
講得好像純電不用會資一樣 一定要電資才算那
全校大概就那30人
Robert avatar
By Robert
at 2018-08-06T20:42
能升級 win 10 就盡量升級吧 10 是比較先進的系統
Adele avatar
By Adele
at 2018-08-11T07:17
以本例來說 PML4 的記憶體位置沒有固定在同一個
Jacob avatar
By Jacob
at 2018-08-12T22:18
offset, 所以才免疫
Robert avatar
By Robert
at 2018-08-13T01:38
http://i.imgur.com/HVcORtA.jpg
Damian avatar
By Damian
at 2018-08-15T17:59
Dora avatar
By Dora
at 2018-08-18T08:25
不 是說那張圖9Z要改阿 磁碟跟網路IO沒吃? 不科學
Blanche avatar
By Blanche
at 2018-08-21T03:37
梅竹輸不就是現在在校生太遜才這樣嗎?關畢業的學長
們屁事?被國防併,看看現在某些在校生的水準,也不
Sierra Rose avatar
By Sierra Rose
at 2018-08-22T11:17
意外了
Rosalind avatar
By Rosalind
at 2018-08-24T14:48
三小是崩不沒門Yiiiiiiiiii 毀了這接龍 QAQ
Hedda avatar
By Hedda
at 2018-08-29T10:52
崩不應求的漏洞
Kelly avatar
By Kelly
at 2018-08-31T09:45
說到漏洞...似乎又有個BranchScope 不知是怎樣...
Ina avatar
By Ina
at 2018-09-03T10:18
修復漏洞 製造更大的漏洞
Oscar avatar
By Oscar
at 2018-09-03T16:46
新漏洞BranchScope https://goo.gl/4j2pSh

15k升級 巫師3 吃雞 3A(求144hz螢幕推薦

Olivia avatar
By Olivia
at 2018-03-29T10:51
已買/未買/已付訂金(元):未買 預算/用途:想把老戰友3代i5換了,有些東西不想換,希望壓低價錢,所以只換掉cpu、mb、ram,預算可勉強拿到20k內,要拿到20k的話,希望升級要很有感。 因為有在玩射擊遊戲,所以未來會購入一個144hz的,玩雙螢幕,求推薦。 CPU (中央處理器):【搭機價】Int ...

PC Building Simulator 於Steam上市

Christine avatar
By Christine
at 2018-03-29T10:47
雖然是個遊戲軟體 不過因為跟電腦組裝有關 還是貼過來電蝦 Steam連結:http://store.steampowered.com/app/621060/PC_Building_Simulator/ 簡單的概念是「在電腦中組電腦」(好吧,這聽起來很空虛 不過目前看起來合作的品牌也不算少 確實是個 ...

發現新漏洞 可攻擊OpenSSH

Brianna avatar
By Brianna
at 2018-03-29T10:14
最近看到一篇論文討論一種新的漏洞 論文在此 https://goo.gl/Zb3Vfu 用秘書比喻來解釋 我還是care老闆去哪了 不過秘書實在是太聰明我很難猜 於是我決定把這個秘書變笨 雖然我不會施法降咒(會也只會火球術qq) 但我可以藉由塞給秘書一堆工作來讓他處理事情的工作效率下降 一般人被塞到 ...

i5 8400 遊戲效能,依然屌打Ryzen 7 2700

Zanna avatar
By Zanna
at 2018-03-29T09:33
i5 8400遊戲效能,依然克制Ryzen 7 2700X http://www.coolaler.com/threads/amd-ryzen-7-2700x.350313/ 法國媒體 Canard PC 最新一期的雜誌針對了 Ryzen 7 2700X 進行了詳細的測試,有網友 翻拍了部分圖表。 Ryze ...

Intel 八核8C16T王牌將出 Ryzen誰與爭鋒

Rosalind avatar
By Rosalind
at 2018-03-29T09:33
為了應付AMD挑起的“核大戰”,Intel選擇以其人之道還治其人之身,首先在8代酷睿上 規格就上了一個臺階 目前的使用Z370家用平臺旗艦i7 8700K已經升級為6核12執行緒,而且之前各種洩漏路線 圖中透露的資訊 Z370只是Intel為了應付Ryzen用Z270倉促改出來的產品,真正新一代的家用平臺是Z ...