Spectre and Foreshadow Mitigation Frissítések jelentek meg a Windows 10 v1803 áprilisi frissítéséhez és a Server Core-hoz

Biztonság / Spectre and Foreshadow Mitigation Frissítések jelentek meg a Windows 10 v1803 áprilisi frissítéséhez és a Server Core-hoz 1 perc olvasás

G adatok



A számítástechnikai eszközökben széles körben használt Intel mikroprocesszorokban felfedezett Spectre és Metldown sebezhetőségek után a Foreshadow megjelent, mint a legújabb alapvető tervezési indukált sebezhetőség, amely sújtja az Intel chipkínálatát. Bár a biztonsági rések nem oldhatók meg, mivel a chipek bekötésének alapvető problémái merülnek fel, a Microsoft és az Intel folyamatosan adta ki az enyhítési technikákat és a biztonsági definíciókat a felmerülő kockázatok és következmények kezelése érdekében. Ennek megfelelően a Microsoft nemrégiben kiadott egy különálló javítócsomagot, amelyet kifejezetten a Windows 10 Spectre és Foreshow sebezhetőségének leküzdésére terveztek.

A. Nyilatkozata Redmond blog elmagyarázza, hogy „Ez a frissítés egy önálló frissítés, amely a Windows 10 1803-as verzióhoz (2018. április 10-i Windows 10-es frissítés) és a Windows Server 1803-as verzióhoz (Server Core) vonatkozik. Ez a frissítés magában foglalja az Intel mikrokódos frissítéseit is, amelyeket már kiadtak ezekhez az operációs rendszerekhez a gyártásuk megjelenésekor (RTM). A cikken keresztül további mikrokód-frissítéseket kínálunk az Intel számára ezekhez az operációs rendszerekhez, amint azok elérhetővé válnak a Microsoft számára. ' A frissítés számos Intel processzor számára készült, a 2012-es Ivy Lake telepítéstől a legújabb nyolcadik generációs feldolgozó rendszerig.



A Microsoft által az ügyben kiadott információk szerint a Windows 10 rendszerben a javítás frissítésének alkalmazásán túl a Spectre 2-es változat enyhítését is engedélyezni kell a rendszerleíró adatbázis menüből, hogy felléphessen. A legújabb Foreshadow sebezhetőségre vonatkozó kutatási megjegyzések kiadása után az Intel megfordította a Foreshadow kihasználtságainak naplójában látható technikákat, hogy kiadja a Windows 10 frissítését, amely ellensúlyozza őket.



Míg a legtöbb esetben az ilyen kritikus frissítéseket a Microsoft automatikusan és szándékosan telepíti a kötelező Windows frissítések révén, amelyeket valós időben ellenőriznek és fogadnak, amikor a Microsoft kitolja őket. A frissítések azonban úgy vannak beállítva, hogy ezt csak magánfelhasználók számára szabadítsák fel. Az informatikai menedzsment és az integráció tömeges beállításával rendelkező vállalatok számára a frissítéseket kézi alkalmazásra bocsátják ki, szigorú figyelmeztetéssel és az adminisztrátorok azonnali intézkedésre irányuló kérelmével a vállalati hálózatok biztonsága érdekében.