Кіберполіція попереджає про глобальну вразливість, яка зачіпає практично всі процесори незалежно від операційної системи

Командою, що спеціалізується на інформаційній безпеці “Project Zero” компанії “Google” було проведено дослідження та опубліковано інформацію про надсерйозну апаратну вразливість центральних процесорів компаній виробництва Intel, AMD та процесорів працюючих на архітектурі ARM.
Вразливість дозволяє стороннім програмам отримувати несанкціонований доступ до певних даних в захищеній області пам'яті ядра. При цьому можливе отримання дампа системної пам'яті під час виконання JavaScript. Запобігти цьому можна, запровадивши ізоляцію пам'яті ядра (Kernel Page Table Isolation), яка зробить ядро «небаченим» для поточних процесів. Це не ідеальне рішення проблеми, але анонсовані патчі для операційних систем Windows та Linux використовують саме цей підхід. Деякі фахівці з кібербезпеки стверджують що таке вирішення суттєво знижуватиме продуктивність центральних процесорів – у деяких випадках до 30%! Також можливим вирішенням проблеми є повне відключення JavaScript на комп’ютері.
Данна вразливість, згідно припущень дослідників, не буде залишати жодних слідів після її використання зловмисниками.
Згідно даних координаційного центру CERT, станом на 03 січня 2018 року вразливістю уражені продукти AMD, Apple, Arm, Google, Intel, Linux Kernel, Microsoft, Mozilla.
Компанія Apple на офіційному сайті повідомила, що в останніх версіях macOS та iOS вже використовуються спеціальні технології, які значно ускладнюють використання зловмисниками зазначені вразливості. Спеціалісти Apple вже розробили та тестують оновлення, які випустять найближчим часом та повістю захистять користувачів від вказаної вразливості без суттєвої зміни швидкості систем.
Департамент кіберполіції України наполегливо просить користувачів комп’ютерної техніки, уважно відслідковувати та негайно встановлювати всі критичні оновлення своїх операційних систем та браузерів.
Перелік посилань на оновлення програмних продуктів (оновлюється):
Екстрений патч Windows 10 - https://support.microsoft.com/en-ca/help/4056892/windows-10-update-kb4056892
Оновлення Android - https://source.android.com/security/bulletin/2018-01-01
varta1.com.ua: Новини

На переговорах категорично не можна обговорювати скорочення ЗСУ, це єдина гарантія існування України, - політик Палатний
Під час майбутніх перемовин в жодному разі не можна обговорювати скорочення Збройних сил України та військово-промислового комплексу

Рютте не проти відновити відносини з Москвою після війни
Після завершення війни із росією хочуть крок за кроком відновити нормальні відносини

Залужний анонсував запуск паспортного сервісу для українців у Британії
Посол повідомив, що обговорив можливість залучення до роботи в паспортному сервісі українців із досвідом роботи з документами, які вже перебувають у Великій Британії
Найкоментованіше
- У Львові громадяни допомогли військовозоб'язаному втекти від ТЦК (ВІДЕО)
- Камери зафіксували, хто покинув військове авто у львівському парку (ВІДЕО)
- Стало відомо, хто розклеїв у Львові плакати із закликами до диверсій
- У Міносвіти запропонували декрет тривалістю 3 місяці для молодих мам
- Львівський суд виніс вирок чоловіку за ухилення від мобілізації через релігійні переконання
Найчитаніше
- У Львові громадяни допомогли військовозоб'язаному втекти від ТЦК (ВІДЕО)
- Камери зафіксували, хто покинув військове авто у львівському парку (ВІДЕО)
- Чорна звістка про загибель солдата з Львівщини прилетіла з Донеччини
- Підтверджено загибель молодого Героя зі Львівщини, який з 2024 року вважався безвісти зниклим
- У перший день квітня загинув Герой зі Львівщини Степан Лесів
Коментарі