Ажурирања за ублажавање спектра и предсказања објављена за Виндовс 10 в1803 Април Упдате и Сервер Цоре

Сигурност / Ажурирања за ублажавање спектра и предсказања објављена за Виндовс 10 в1803 Април Упдате и Сервер Цоре 1 минут читања

Г Подаци



Након рањивости Спецтре и Метлдовн откривене у Интел чиповима за микро обраду који се широко користе у рачунарским уређајима, Форесхадов је изашао као најновија рањивост изазвана основним дизајном која мучи опсег Интел чипова. Иако се рањивости не могу решити јер произилазе из основних проблема на начин на који су чипови ожичени, Мицрософт и Интел непрестано објављују технике ублажавања и сигурносне дефиниције како би се изборили са ризицима и насталим последицама. У складу са овим, Мицрософт је управо објавио скуп самосталних закрпа посебно дизајнираних за сузбијање рањивости Спецтре и Форесхов у оперативном систему Виндовс 10.

Изјава из Редмонд блог објашњава да је „Ово ажурирање самостално ажурирање намењено оперативном систему Виндовс 10 верзије 1803 (Виндовс 10 Април 2018 Упдате) и Виндовс Сервер верзији 1803 (Сервер Цоре). Ово ажурирање такође укључује ажурирања Интел микрокода која су већ била издата за ове оперативне системе у тренутку пуштања у производњу (РТМ). Кроз овај чланак ћемо понудити додатна ажурирања микрокода компаније Интел за ове оперативне системе чим постану доступни Мицрософту. “ Утврђено је да је ажурирање намењено разним Интеловим процесорима, почев од постављања Иви Лаке 2012. године до најновијег система за обраду осме генерације.



Према информацијама које је Мицрософт објавио по том питању, у оперативном систему Виндовс 10, поред примене исправке закрпе, мора бити омогућено ублажавање Спецтре вариант 2 из менија регистра да би он могао да предузме мере. Након објављивања истраживачких белешки о најновијој рањивости Форесхадов, Интел је преокренуо технике које се виде у евиденцији Форесхадов екплоита да би објавио исправку за Виндовс 10 која им се супротставља.



Иако се у већини случајева Мицрософт такве критичне исправке инсталира аутоматски и намерно путем обавезних Виндовс исправки које се проверавају и примају у реалном времену док их Мицрософт избацује. Ажурирања су постављена да се на овај начин издају само за приватне кориснике. За компаније које имају масовне поставке за управљање и интеграцију ИТ-а, исправке ће бити издате за ручну примену са строгим упозорењем и захтевом за хитне мере од стране администратора како би заштитиле своје пословне мреже.