Breaking News

พบ Patch แก้ Meltdown บน Windows 7 ทำให้ Process ใดๆ สามารถเข้าถึงและแก้ไขข้อมูลบน RAM ได้

Ulf Frisk ได้ออกมาเปิดเผยถึงปัญหาของ Patch แก้ไข Meltdown บน Windows 7 ที่กลับสร้างช่องโหว่ที่ร้ายแรงกว่า Meltdown เสียอีก นั่นก็คือการเปิดให้ Process ใดๆ สามารถทำการเข้าถึงข้อมูลและแก้ไขข้อมูลบน RAM ก็ได้ ซึ่งปัจจุบันทาง Microsoft ได้ออกอัปเดตมาแก้ไขปัญหานี้แล้วใน Patch ของเดือนมีนาคม 2018 ที่ผ่านมา

 

Credit: Microsoft

 

สรุปปัญหานี้โดยย่นย่อก็คือ Patch ของ Windows 7 นี้ทำการเปลี่ยนค่า User/Supervisor Permission Bit ให้มีค่าเป็น User ใน PML4 Self-Referencing Entry ทำให้ Page Table ทั้งหมดสามารถถูกเข้าถึงได้โดยทุกๆ Process ซึ่งอันที่จริงแล้ว Page Table นี้ควรจะถูกเข้าถึงได้จาก Kernel เท่านั้น เรียกได้ง่ายๆ ว่าผู้ใช้งานสามารถเข้าถึงข้อมูลบน Physical Memory ทั้งหมดได้นั่นเอง

ปัญหานี้ส่งผลกระทบกับ Windows 7 ใน Patch ช่วงเดือนมกราคม – กุมภาพันธ์ 2018 เท่านั้น แต่ไม่ส่งผลกระทบกับ Windows รุ่นอื่นๆ ดังนั้นผู้ที่ยังใช้ Windows 7 อยู่ก็ควรรีบอัปเดตเป็น Patch ล่าสุดของเดือนมีนาคม 2018 เพื่อแก้ไขปัญหานี้ครับ

สำหรับผู้ที่สนใจรายละเอียดฉบับเต็ม และวิธีการทดสอบปัญหานี้ สามารถอ่านได้ที่ http://blog.frizk.net/2018/03/total-meltdown.html?m=1 ครับ

 

ที่มา: http://www.theregister.co.uk/2018/03/28/microsoft_windows_meltdown_patch_security_flaw/



About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

[Video Webinar] Data Center ยุค New Normal ควรไปต่อหรือพอแค่นี้ โดย Huawei

สำหรับผู้ที่ไม่ได้เข้าฟังบรรยาย Huawei Webinar เรื่อง “Data Center ยุค New Normal ควรไปต่อหรือพอแค่นี้” พร้อมเจาะลึกเทคโนโลยีที่จะช่วยแก้ปัญหาและตอบโจทย์ความต้องการด้าน Data Center Networking ได้อย่างมีประสิทธิภาพสูงสุด …

[Video Webinar] เตรียมพร้อมรับ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคลด้วย Cloudflare & OneTrust

สำหรับผู้ที่ไม่ได้เข้าฟังบรรยาย Cloudflare Webinar เรื่อง “เตรียมพร้อมรับ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคลด้วย Cloudflare & OneTrust” พร้อมแนะนำเครื่องมือและแนวทางปฏิบัติด้านความมั่นคงปลอดภัยให้สอดคล้องกับ พ.ร.บ. ดังกล่าว ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง …