Випущено оновлення безпеки Intel KB4346084 для Windows 10

Чи закінчиться це коли-небудь? Microsoft випустила нові оновлення мікрокодів Intel для Windows 10, які встановлюють або оновлюють захист проти різних варіантів Spectre.

Оновлення доступні для версій Windows 10 1803, 1709, 1703, 1607 та 1507, і наразі доступні лише на веб-сайті Microsoft Update Catalog.

Гюнтер Борн зазначає, що оновлення також стане доступним через оновлення Windows та WSUS, але, схоже, наразі це не так.

Оновлення KB4346084, KB4346085, KB4346086, KB4346087, KB4346087 та KB4346088 оновлюють захист від атак, орієнтованих на вразливості процесорів Intel, які впливають на більшість процесорів Intel.

Якщо ви не знаєте, чи впливає ваш процесор Intel, спробуйте безкоштовний інструмент InSpectre для Windows, щоб дізнатися про це. Ви також можете запускати команди із запиту PowerShell для відображення інформації про вразливість.

На сторінці підсумків висвітлено, що робить оновлення:

Нещодавно Intel оголосила, що завершила свою перевірку і почала випускати мікрокод для останніх платформ процесора, пов'язаних з Spectre Variant 3a (CVE-2018-3640: "Rogue System Registry Read (RSRE)"), Specter Variant 4 (CVE-2018 -3639: "Обхід спекулятивного магазину (SSB)"), L1TF (CVE-2018-3615, CVE-2018-3646: "Поломка терміналу L1"). Окрім оновлень мікрокоду, раніше випущених у KB4100347, для вирішення варіантів 2 Spectre (CVE 2017-5715: "Branch Target Injection"), це оновлення включає також оновлення мікрокоду від Intel для наступних процесорів.

Іншими словами, нове оновлення забезпечує захист від варіантів 3a та 4 Spectre та включає попередні оновлення, а також те, що Intel та Microsoft випустили раніше.

Оновлення - це окремі оновлення для версії Windows 10, для якої вони були створені. Пом'якшення дії негайно починаються на клієнтських системах; Адміністраторам серверів необхідно внести зміни в системи, які вони адмініструють, щоб застосувати захист відповідно до Microsoft.

Користувачі Windows 10 версії 1803, які перевіряють оновлення Windows, можуть отримати оновлену версію KB4100347 в цей час. Незрозуміло, чому це оновлення постачається, оскільки воно було замінено оновленням, згаданим нижче.

  • Windows 10 версія 1803: KB4346084 (Каталог посилання) - оновлення замінює KB4100347
  • Windows 10 версія 1709: KB4346085 (посилання на каталог) - оновлення замінює KB4090007
  • Windows 10 версія 1703: KB4346086 (Каталог посилань) - оновлення замінює KB4091663
  • Windows 10 версія 1607: KB4346087 (Каталог посилання) - оновлення замінює KB4091664
  • Windows 10 версія 1507: KB4346088 (посилання на каталог) - оновлення замінює KB4091666

Заключні слова

Я хотів би, щоб Microsoft полегшила користувачам та адміністраторам слідкувати за тим, що відбувається. Чому на веб-сайті Microsoft немає сторінки, яка містить переліки версій операційної системи та доступні їм патчі для боротьби із загрозами Spectre?