עדכונים מקלים על Spectre ו- Foreshadow פורסמו עבור Windows 10 v1803 עדכון אפריל וליבת השרת

בִּטָחוֹן / עדכונים מקלים על Spectre ו- Foreshadow פורסמו עבור Windows 10 v1803 עדכון אפריל וליבת השרת דקה קריאה

נתוני G



לאחר פגיעות ה- Specter ו- Metldown שהתגלו בשבבי עיבוד המיקרו של אינטל שנמצאים בשימוש נרחב במכשירי מחשוב, Foreshadow יצאה בתור הפגיעות העיצובית הבסיסית האחרונה שגורמת לטווח השבבים של אינטל. אף על פי שלא ניתן לפתור את הפגיעות מכיוון שהן נובעות מחששות מרכזיים באופן הקשיח של השבבים, טכניקות הפחתה והגדרות אבטחה שוחררו כל הזמן על ידי מיקרוסופט ואינטל כדי להתמודד עם הסיכונים וההשלכות הנשקפות מכך. בהתאם לכך, מיקרוסופט פרסמה זה עתה קבוצה של תיקונים עצמאיים שתוכננו במיוחד כדי להתמודד עם פרצות ה- Spectre ו- Foreshow ב- Windows 10.

הצהרה מה- בלוג רדמונד מסביר כי 'עדכון זה הוא עדכון עצמאי הממוקד עבור Windows 10 גרסה 1803 (Windows 10 באפריל 2018 עדכון) ו- Windows Server גרסה 1803 (Server Core). עדכון זה כולל גם עדכוני מיקרו-קוד של אינטל שכבר שוחררו עבור מערכות הפעלה אלה בעת שחרורן לייצור (RTM). אנו מציעים עדכוני מיקרו-קוד נוספים מאינטל באמצעות מאמר זה עבור מערכות הפעלה אלה ככל שיהיו זמינים למיקרוסופט. ' נמצא כי העדכון מיועד למגוון מעבדי אינטל החל מההתקנה של אייבי לייק לשנת 2012 ועד למערכת העיבוד האחרונה של הדור השמיני.



על פי המידע שפרסמה מיקרוסופט בעניין, ב- Windows 10, בנוסף ליישום עדכון התיקון, יש לאפשר הפחתה של ספקטרנט גרסה 2 מתפריט הרישום כדי שתוכל לפעול. לאחר פרסום הערות המחקר בנושא הפגיעות האחרונה של Foreshadow, אינטל הפכה את הטכניקות שנראו ביומן ניצולי Foreshadow כדי לשחרר עדכון ל- Windows 10 המתמודד איתן.



בעוד שברוב המקרים עדכונים קריטיים כאלה מותקנים אוטומטית ובכוונה על ידי מיקרוסופט באמצעות עדכוני Windows החובה אשר נבדקים ומתקבלים בזמן אמת כאשר מיקרוסופט דוחפת אותם החוצה. העדכונים אמורים להשתחרר בדרך זו רק למשתמשים פרטיים. עבור חברות בעלות הגדרות המוניות לניהול IT ואינטגרציה, העדכונים ישוחררו ליישום ידני עם אזהרה חמורה ובקשה לפעולה מיידית של מנהלים לאבטחת הרשתות הארגוניות שלהם.