看板 PC_Shopping 關於我們 聯絡資訊
微軟Meltdown修補程式反而造成部分Windows 7有更大漏洞 文/林妍溱 | 2018-03-28發表 一月爆發的Meltdown、Spectre漏洞令用戶餘悸猶存。雖然微軟很快就釋出Meltdown的修 補程式,不過瑞典安全研究人員發現,修補程式卻為部分Windows 7造成更大漏洞,可能 讓app從作業系統記憶體讀取或寫入資訊。所幸微軟已在3月安全更新中解決這個問題。 研究人員Ulf Frisk發現,微軟一月以來針對CVE-2017-5754即Meltdown的修補程式造成這 個問題。特定版Windows 已經將需要的記憶體分配到每個執行中的程序(process),這 讓駭客只要標準的讀取/寫入,不需任何API或syscall指令,即可讀取虛擬記憶體及重要 資訊,或是寫入資料。 原因在於這批修補程式改變了PML 4輸入的User/Supervisior權限設定。PML 4是4層分頁 映射表的基礎,CPU記憶體管理單元(memory management unit, MMU)以這個表將程序的 虛擬記憶體位址寫轉成RAMA中實際記憶體位址。正常情況下只有作業系統核心( Supervisor)才可存取PML 4分頁表。但Windows修補程式中將PML4權限設定改成User後, 分頁表內容即暴露給所有程序中的User模式下的程式碼,而使app存取只要撰寫PTE (Page Table Entries)即可存取任意的實體記憶體資訊。 研究人員並將該手法加入他的直接記憶體存取(direct memory access)攻擊工具 PCILeech中。 不過上述Windows 漏洞僅影響微軟在今年1月及2月針對Windows 7 x64及Windows 2008 R2 系統釋出的安全更新中。微軟已在本月稍早釋出2018年3月安全更新,2017年12月以前及3 月以後的Windows 7 x64版安全更新就沒有此問題,Windows 8.1或Windows 10機器也不受 影響。 https://www.ithome.com.tw/news/122106 反Meltdowm Patch的Patch 2.0 -- 作者 KotoriCute (Lovelive!) 看板 PC_Shopping 標題 [情報] Skylake-X備貨捉急:居然不能如數交付 時間 Wed Jul 19 00:23:39 2017
c52chungyuny: Intel跟AMD差別就在於利潤好幾萬還供不應求vs. 利潤07/19 00:32
c52chungyuny: 微薄供不應求 07/19 00:32
a000000000 : c52.exe是崩不應求07/19 00:35
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 122.116.4.227 ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1522293436.A.85D.html
fu1vu03 : 俗稱 挖洞補洞 03/29 11:19
chen5512 : 越補越大洞 03/29 11:20
a2935373 : 反觀AMD 都不補的 難怪股價狂瀉(?) 03/29 11:20
knightkid : 不是AMD跟INTEL都一樣嗎? 03/29 11:22
a2935373 : meltdown AMD有補的話 我全部P幣都給你QQ 03/29 11:24
Kappa : 欸欸話說AMD股價怎麼了 最近狂撈賽欸 03/29 11:29
a1379 : AMD都不補漏洞 哪像I皇這麼有良心 03/29 11:29
a1379 : 說好不提股價的 教主負能量應該不少 03/29 11:30
ray90910 : 不然你要買AMD? 03/29 11:32
Shauter : meltdown AMD沒有拔 XDDDDDDD 03/29 11:35
ericinttu : 維護好 win 10 不就夠了嘛? 03/29 11:35
Shauter : 維護好W10就夠了 那INTEL也霸氣說只修八代好鋪好 03/29 11:35
※ 編輯: hn9480412 (122.116.4.227), 03/29/2018 11:37:18
knightkid : AMD 好像只有6000+ 會變磚,只有查到這個 03/29 11:38
knightkid : 查到的AMD要更新firmware,但是已經等2個月了 03/29 11:40
knightkid : 沒看到有消息 03/29 11:40
yaxo50 : 這個洞越挖越大 補不起來了 03/29 11:49
StarHero : 掉效能還沒補好洞...怒買_____ 03/29 11:49
chen5512 : 提AMD股價救援的應該股票賠很多,股價和這些一點鳥 03/29 11:53
chen5512 : 關係也沒有 03/29 11:53
twosheep0603: 以為是補洞 結果又是逼人換win10的手段 03/29 11:56
antony0310 : AMD的Spectre更新釋出後,效能不知道會差多少? 03/29 11:56
c52chungyuny: AMD網軍: 快說MS跟intel的壞話 然後跟那些孩子說 03/29 12:30
c52chungyuny: AMD不補漏洞也沒事 快去快去 03/29 12:30
saimeitetsu : AMD meltdown沒有bug, 黑A發揮中 03/29 12:32
s0022 : 樓上在講自己做的事嗎? 03/29 12:32
everdef : 哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈 以上 03/29 12:35
teddyisgood : amd 是spectre好不好 03/29 12:43
C13H16ClNO : 請期待修補漏洞的漏洞 03/29 12:43
l68726872 : 還好我8.1 03/29 12:46
souyouan5050: spectre是大家都有吧== 03/29 12:46
jim924211 : c52 03/29 13:01
hn9480412 : 這兩天石頭的板子有新的BIOS阿,不過只有寫提升穩定 03/29 13:02
hn9480412 : 性,應該是還沒補洞吧 03/29 13:02
friedpig : 比起PC人力投入在幫忙補PS4應該比較重要 03/29 13:08
goldie : Spectre大家都有,Meltdown只有Intel有,某幾樓別擾 03/29 13:08
goldie : 亂視聽 03/29 13:08
EAFV : win7那麼穩 我想不到有補的理由 03/29 13:18
Shauter : 某樓真的很誇張 無中生有AMD的漏洞 還要AMD補 XD 03/29 13:38
ctes940008 : 幹,因為是鬼島鋪路品質 03/29 14:31
zxcvbnm00316: 說個笑話:Wintel 03/29 15:13
h311013 : 故意的 03/29 15:31
juiclykiller: 還在死守被改爛放生win7的加油 03/29 15:52
powernba : c52你講的不就是你在做的事嗎? 03/29 16:21
twosheep0603: C52原來自己就是AMD網軍 怕 03/29 17:05
ken720331 : (((o(*゚▽゚*)o)))反串切GG 03/29 17:22
plug : 舊筆電原廠不建議升級win10,無法度 03/29 18:29
LastAttack : c52這局布了多久啊? 03/29 18:37
c52chungyuny: AMD整天生產狂烙賽垃圾又不知羞恥害人不淺 03/29 18:59
c52chungyuny: 當年一定是一堆學長去AMD搞第一代GCN現在113才會 03/29 18:59
c52chungyuny: 遭報應梅竹大敗又被國防糞校合併 03/29 18:59
c52chungyuny: 金老胖一定是跟AMD狼狽為奸先用wannacry賺一堆 03/29 19:01
c52chungyuny: 比特幣然後再衝挖礦財大賺一筆 抓到了 03/29 19:01
c52chungyuny: AMD一定是恐怖分子首席支援廠商 03/29 19:01
Shauter : 挖靠 直接嘴113牆上一排榮譽校友耶 讚讚讚 03/29 19:02
Shauter : 跟偽PC家大師一樣 不是電資出身的還這摸嗆 蒸蚌 03/29 19:02
c52chungyuny: 講得好像純電不用會資一樣 一定要電資才算那 03/29 19:04
c52chungyuny: 全校大概就那30人 03/29 19:04
s25g5d4 : 能升級 win 10 就盡量升級吧 10 是比較先進的系統 03/29 19:45
s25g5d4 : 以本例來說 PML4 的記憶體位置沒有固定在同一個 03/29 19:46
s25g5d4 : offset, 所以才免疫 03/29 19:47
Windcws9Z : http://i.imgur.com/HVcORtA.jpg 03/29 20:10
RONC : 崩 03/29 20:16
Shauter : 不 是說那張圖9Z要改阿 磁碟跟網路IO沒吃? 不科學 03/29 20:23
twlin : 梅竹輸不就是現在在校生太遜才這樣嗎?關畢業的學長 03/29 20:24
twlin : 們屁事?被國防併,看看現在某些在校生的水準,也不 03/29 20:24
twlin : 意外了 03/29 20:25
Shauter : 三小是崩不沒門Yiiiiiiiiii 毀了這接龍 QAQ 03/29 20:27
legendrl : 崩不應求的漏洞 03/29 20:39
SPDY : 說到漏洞...似乎又有個BranchScope 不知是怎樣... 03/29 21:19
oqimu : 修復漏洞 製造更大的漏洞 03/29 23:50
apharomeo : 新漏洞BranchScope https://goo.gl/4j2pSh 03/30 09:02