主题 : 微软发布更新,修复Windows 7打Meltdown补丁出现的提权漏洞
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605041
威望: 529512 点
无痕币: 36 WHB
贡献值: 0 点
在线时间: 62412(时)
注册时间: 2008-12-25
最后登录: 2024-05-09

0 微软发布更新,修复Windows 7打Meltdown补丁出现的提权漏洞

3月30日消息 Meltdown和Spectre已经让设备制造商以及开发软件的公司头痛不已。尽管许多公司已经部署了补丁来减轻漏洞的影响,但事情并没有顺利进行。
安全研究人员Ulf Frisk注意到,微软1月份的Meltdown补丁允许被感染的进程读取和写入物理内存,这也可能导致特权提升。重要的是,这个bug非常容易被利用,并且不需要任何特殊API或系统调用。

其中一个例子就是微软针对Windows 7和Windows Server 2008 R2的Meltdown补丁,它无意中为进一步利用铺平了道路。
虽然微软在2月份的补丁周二解决了这个问题,但运行1月和2月补丁的系统一直容易受到攻击,直到现在。该公司已发布以下产品的KB4100480补丁更新:
    Windows 7(用于基于x64的系统)Service Pack 1
    Windows Server 2008 R2(用于基于x64的系统)Service Pack 1
    Windows Server 2008 R2(用于基于x64的系统)Service Pack 1(服务器核心安装)
微软已经解释了这个漏洞:
Windows内核无法正确处理内存中的对象时存在特权提升漏洞。成功利用此漏洞的攻击者可以在内核模式下运行任意代码。然后攻击者可以安装程序、查看,更改或删除数据,或创建具有完整用户权限的新帐户。
要利用此漏洞,攻击者首先必须登录到系统。然后,攻击者可以运行特制应用程序来控制受影响的系统。
此更新通过更正Windows内核处理内存中的对象的方式来解决漏洞。
Microsoft建议受影响的用户立即安装更新,并将问题的严重性分类为“重要”。除上述系统以外的系统对此漏洞无害,只有运行1月或2月修补程序的Windows 7和Windows Server 2008 R2计算机才受到影响。运行较旧修补程序的计算机也不受此特定漏洞的影响,因为一月份的修补程序首先引入了内存错误。
级别: 六行秋雁

UID: 5568
精华: 0
发帖: 5158
威望: 11268 点
无痕币: 113 WHB
贡献值: 0 点
在线时间: 487(时)
注册时间: 2007-12-21
最后登录: 2024-04-28

了解了,谢谢楼主分享!     
级别: 八片秋叶

UID: 25661
精华: 0
发帖: 8230
威望: 64870 点
无痕币: 27739 WHB
贡献值: 0 点
在线时间: 1022(时)
注册时间: 2008-04-30
最后登录: 2024-05-09

哦哦,来看看。
as
级别: 八片秋叶
UID: 70936
精华: 0
发帖: 4055
威望: 56429 点
无痕币: 75 WHB
贡献值: 0 点
在线时间: 708(时)
注册时间: 2008-12-23
最后登录: 2024-01-24

进来了解一下
级别: 六行秋雁
UID: 238869
精华: 0
发帖: 1916
威望: 23589 点
无痕币: 32158 WHB
贡献值: 0 点
在线时间: 103(时)
注册时间: 2014-09-16
最后登录: 2024-05-09

谢谢楼主分享
级别: 十方秋水

UID: 88
精华: 0
发帖: 130120
威望: 221902 点
无痕币: 107420 WHB
贡献值: 0 点
在线时间: 51973(时)
注册时间: 2008-03-18
最后登录: 2024-04-25

谢谢楼主的分享。
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605041
威望: 529512 点
无痕币: 36 WHB
贡献值: 0 点
在线时间: 62412(时)
注册时间: 2008-12-25
最后登录: 2024-05-09

这个可以看看,了解一下。
级别: 十方秋水

UID: 26730
精华: 0
发帖: 64722
威望: 148036 点
无痕币: 183 WHB
贡献值: 0 点
在线时间: 11530(时)
注册时间: 2008-05-03
最后登录: 2018-05-16

多谢分享了
级别: 三阵秋雨
UID: 203169
精华: 0
发帖: 159
威望: 1730 点
无痕币: 678 WHB
贡献值: 3 点
在线时间: 53(时)
注册时间: 2013-01-15
最后登录: 2023-04-09

不打补丁照样用
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605041
威望: 529512 点
无痕币: 36 WHB
贡献值: 0 点
在线时间: 62412(时)
注册时间: 2008-12-25
最后登录: 2024-05-09

这个可以看看,了解一下。
Total 0.037796(s) query 4, Time now is:05-09 12:21, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛