พบ Patch แก้ Meltdown บน Windows 7 ทำให้ Process ใดๆ สามารถเข้าถึงและแก้ไขข้อมูลบน RAM ได้

Ulf Frisk ได้ออกมาเปิดเผยถึงปัญหาของ Patch แก้ไข Meltdown บน Windows 7 ที่กลับสร้างช่องโหว่ที่ร้ายแรงกว่า Meltdown เสียอีก นั่นก็คือการเปิดให้ Process ใดๆ สามารถทำการเข้าถึงข้อมูลและแก้ไขข้อมูลบน RAM ก็ได้ ซึ่งปัจจุบันทาง Microsoft ได้ออกอัปเดตมาแก้ไขปัญหานี้แล้วใน Patch ของเดือนมีนาคม 2018 ที่ผ่านมา

 

Credit: Microsoft

 

สรุปปัญหานี้โดยย่นย่อก็คือ Patch ของ Windows 7 นี้ทำการเปลี่ยนค่า User/Supervisor Permission Bit ให้มีค่าเป็น User ใน PML4 Self-Referencing Entry ทำให้ Page Table ทั้งหมดสามารถถูกเข้าถึงได้โดยทุกๆ Process ซึ่งอันที่จริงแล้ว Page Table นี้ควรจะถูกเข้าถึงได้จาก Kernel เท่านั้น เรียกได้ง่ายๆ ว่าผู้ใช้งานสามารถเข้าถึงข้อมูลบน Physical Memory ทั้งหมดได้นั่นเอง

ปัญหานี้ส่งผลกระทบกับ Windows 7 ใน Patch ช่วงเดือนมกราคม – กุมภาพันธ์ 2018 เท่านั้น แต่ไม่ส่งผลกระทบกับ Windows รุ่นอื่นๆ ดังนั้นผู้ที่ยังใช้ Windows 7 อยู่ก็ควรรีบอัปเดตเป็น Patch ล่าสุดของเดือนมีนาคม 2018 เพื่อแก้ไขปัญหานี้ครับ

สำหรับผู้ที่สนใจรายละเอียดฉบับเต็ม และวิธีการทดสอบปัญหานี้ สามารถอ่านได้ที่ http://blog.frizk.net/2018/03/total-meltdown.html?m=1 ครับ

 

ที่มา: http://www.theregister.co.uk/2018/03/28/microsoft_windows_meltdown_patch_security_flaw/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Elastic 9.4 ออกแล้ว

Elastic ได้ออกมาประกาศเปิดตัว Elastic 9.4 อย่างเป็นทางการ โดยเพิ่มความสามารถในการตรวจสอบการทำงานของ Context Engineering, Application และ Infrastructure เพิ่มเติม, เสริม AI ในการรักษาความมั่นคงปลอดภัย และเพิ่มความสามารถอื่นๆ อีกมากมาย ดังนี้

Extreme Networks เปิดตัว Wi-Fi 7 AP รุ่นใหม่ พร้อม Agentic AI สำหรับบริหารจัดการระบบเครือข่ายแบบอัตโนมัติ

Extreme Networks ได้ออกมาประกาศถึงอัปเดตครั้งใหญ่ โดยเปิดตัว Wi-Fi 7 Access Point รุ่นใหม่ล่าสุด 5 รุ่น พร้อมนวัตกรรมใหม่ในการบริหารจัดการระบบเครือข่ายด้วย AI Agent เพื่อดูแลรักษาระบบเครือข่ายขององค์กรให้ทำงานได้อย่างต่อเนื่องโดยอัตโนมัติ