Издадена актуализация на защитата на Intel KB4346084 за Windows 10

Ще свърши ли някога? Microsoft пусна нови актуализации на микрокодовете на Intel за Windows 10, които инсталират или актуализират защити срещу различни варианти на Spectre.

Актуализациите са достъпни за версии Windows 10 1803, 1709, 1703, 1607 и 1507 и понастоящем са достъпни само на уебсайта на Microsoft Update Catalog.

Гюнтер Роден отбелязва, че актуализацията също ще стане достъпна чрез Windows Update и WSUS, но изглежда, че това не е така в този момент.

Актуализациите KB4346084, KB4346085, KB4346086, KB4346087, KB4346087 и KB4346088 актуализират защитите срещу атаки, насочени към уязвимостите в процесорите на Intel, които засягат повечето процесори на Intel.

Ако не знаете дали вашият процесор на Intel е засегнат, опитайте безплатния инструмент InSpectre за Windows, за да разберете за това. Можете също така да изпълнявате команди от подкана PowerShell за показване на информация за уязвимостта.

Страницата с обобщение подчертава какво прави актуализацията:

Наскоро Intel обяви, че са завършили валидирането си и започна да пуска микрокод за последните CPU платформи, които са свързани с Specter Variant 3a (CVE-2018-3640: "Rogue System Register Read (RSRE)"), Specter Variant 4 (CVE-2018 -3639: "Спекулативен байпас за магазин (SSB)"), L1TF (CVE-2018-3615, CVE-2018-3646: "L1 Terminal Fault"). В допълнение към актуализациите на микрокодове, издадени по-рано в KB4100347 за адрес Spectre Variant 2 (CVE 2017-5715: „Branch Target Injection“), тази актуализация включва и актуализации на микрокодове от Intel за следните процесори.

С други думи, новата актуализация добавя защита срещу варианти 3a и 4 на Spectre и включва предишни актуализации, както Intel и Microsoft пуснаха по-рано.

Актуализациите са самостоятелни актуализации за версията на Windows 10, за която са създадени. Смекчаването е активно незабавно на клиентските системи; Администраторите на сървъри трябва да направят промени в системите, които администрират, за да прилагат защитите според Microsoft.

Потребителите на Windows 10 версия 1803, които проверяват Windows Update, могат да получат актуализирана версия на KB4100347 към този момент. Не е ясно защо тази актуализация се доставя, тъй като е заменена от посочената по-долу актуализация.

  • Windows 10 версия 1803: KB4346084 (Връзка към каталог) - актуализацията замества KB4100347
  • Windows 10 версия 1709: KB4346085 (Връзка към каталога) - актуализацията замества KB4090007
  • Windows 10 версия 1703: KB4346086 (Каталог връзка) - актуализацията замества KB4091663
  • Windows 10 версия 1607: KB4346087 (Връзка към каталога) - актуализацията замества KB4091664
  • Windows 10 версия 1507: KB4346088 (Връзка към каталога) - актуализацията замества KB4091666

Заключителни думи

Иска ми се Microsoft да улесни потребителите и администраторите да следят какво се случва. Защо няма страница на уебсайта на Microsoft, която да изброява версиите на операционната система и наличните кръпки, за да се справят със заплахите от спектъра?