64bitové systémy s procesory Intel lze hacknout pro zvýšení oprávnění

64bitové systémy s procesory Intel lze hacknout pro zvýšení oprávnění

Organizace US-CERT, která se bezpečností v rámci hardware i software zveřejněla nemilou zprávu, která může znamenat nebezpečí pro většinu počítačů a serverů s 64bitovým systémem a procesorem Intel s podporou 64bitového rozšíření.

Za chybu v implementaci SYSRET (součást rozšíření x86-64, za kterým stojí AMD) může přímo samotný Intel, procesory AMD tuto chybu nemají. Intel si mírnou změnou implementace způsobil zranitelnost, případný útočník může chyby využít pro zvýšení oprávnění přes přímý zápis do operační paměti. Mezi zranitelné operační systémy využívající této části rozšíření patří 64bitové verze Windows 7, Windows Server R2, NetBSD, FreeBSD, SUSE Linux a další.

Bezpečné jsou systémy s čipy AMD, VMware i Mac OS X. Většina zranitelných systémů již má k dispozici opravnou aktualizaci, která tuto nebezpečnou chybu řeší, takže pokud stavíte svá řešení na některých zmíněných systémech, proveďte aktualizaci co nejdříve.

Diskuze (21) Další článek: Třicet netradičních snímků z českého Street View

Témata článku: Hardware, Software, Bezpečnost, Intel, Procesory, Rozšíření, Přímý zápis, Cert, Samotný hardware, Oprávnění, Zvýšení, Proces, Zranitelný systém


Určitě si přečtěte

Pojďme programovat elektroniku: Rádiový čip, který má skoro každá bezdrátová myš

Pojďme programovat elektroniku: Rádiový čip, který má skoro každá bezdrátová myš

** Bezdrátové myši řídí čip od Nordic Semiconductors ** Jeho rádiové vysílače si před lety oblíbila i komunita kutilů ** Dnes si je vyzkoušíme v praxi

Jakub Čížek | 9

HTTPS byl pouze první krok. Chrome zavádí DoH, tedy šifrované DNS. Dopady mohou být obrovské

HTTPS byl pouze první krok. Chrome zavádí DoH, tedy šifrované DNS. Dopady mohou být obrovské

** Šifrovaný web je dnes už samozřejmost ** Jeden díl skládačky ale ještě chybí – DNS ** Firefox už začal a teď se na šifrované DNS chystá i Chrome

Jakub Čížek | 96

Vybrali jsme 21 programovatelných hraček a stavebnic pro děti i jejich rodiče

Vybrali jsme 21 programovatelných hraček a stavebnic pro děti i jejich rodiče

** Získejte děti pro matematiku a základy techniky ** Kupte jim hračku nebo stavebnici, které vdechnou vlastní život ** Vybrali jsme 21 stavebnic pro malé caparty i budoucí experty na A.I.

Jakub Čížek | 10

Nejlepší příslušenství k počítači. Tipy na osvědčené klávesnice, tiskárny, routery…

Nejlepší příslušenství k počítači. Tipy na osvědčené klávesnice, tiskárny, routery…

** Tipy na klávesnice, myši, routery, tiskárny, sluchátka a další věci k počítačům ** Poradíme, s jakými produkty neuděláte chybu ** Vybíráme jak příslušenství na běžnou práci, tak na hraní her

David Polesný | 20

Vyzkoušeli jsme chytrou čínskou zásuvku Sonoff S26 za tři stovky. Nevyhořeli jsme

Vyzkoušeli jsme chytrou čínskou zásuvku Sonoff S26 za tři stovky. Nevyhořeli jsme

** Je sice z Aliexpressu, ale funguje ** Můžete ji ovládat hlasem přes Amazon Echo nebo Google Home ** Za tři stovky zautomatizuje menší 230V spotřebič

Jakub Čížek | 109

Co všechno se spouští se startem Windows a proč by vás to mělo zajímat

Co všechno se spouští se startem Windows a proč by vás to mělo zajímat

** Společně s operačním systémem se spouští řada aplikací a služeb ** Mohou mít negativní dopad na celkovou dobu startu Windows ** Jak získat kontrolu nad automaticky spouštěnými programy?

Karel Kilián | 57


Aktuální číslo časopisu Computer

Megatest: 20 powerbank s USB-C

Test: mobily do 3 500 Kč

Radíme s výběrem routeru

Tipy na nejlepší vánoční dárky