Tento článek je ze série: Přehled zranitelností na čipech Intel, AMD, ARM: Meltdown a Spectre . Zveme vás, abyste si přečetli všechny články v sérii, abyste získali informace a podnikli kroky k ochraně vašeho zařízení před těmito dvěma závažnými bezpečnostními chybami.
Společnost Microsoft vydává aktualizaci zabezpečení , která zmírňuje slabá místa zabezpečení procesorů Intel, AMD a ARM, která by mohla ohrozit miliony počítačů. Níže je nouzová aktualizace Windows 10 KB4056892 (sestavení 16299.192) .
Microsoft nabízí out-of-band aktualizace zabezpečení pro Windows 10 Fall Creators Update (verze 1709) a předchozí verze. Toto je nouzová aktualizace, která řeší nedávno odhalené nedostatky v procesorech Intel, AMD a ARM vydaných v posledním desetiletí, které ovlivňují operační systémy Windows i Linux a macOS.
Aktualizace pro verzi Windows 10 je popsána jako KB4056892 a chyba zabezpečení je sestavení 16299.192 . Ve verzi 1703 (Creators Update) je tato oprava popsána jako KB4056891 , KB4056890 pro verzi 1609 (Výroční aktualizace), KB4056888 pro verzi 1511 (listopadová aktualizace) a KB4056893 pro Windows 10 verze 1507.
Co je nového ve Windows 10 sestavení 16299.192?
Společnost Microsoft zveřejnila KB4056892 na stránce podpory Windows a je označena jako „ 3. ledna 2018-KB4056892 (OS Build 16299.192) “. Pokud v počítači používáte aktualizaci Windows 10 Fall Creators Update, vyřeší tato aktualizace pouze následující problémy:
- Vyřešen problém, kdy protokoly událostí protokolu událostí přestávají přijímat události, když je na kanál aplikována zásada maximální velikosti souboru.
- Řeší problém , kdy selže tisk dokumentů Office Online v Microsoft Edge.
- Řeší problém dotykové klávesnice, která nepodporuje standardní rozložení pro japonskou klávesnici (109 kláves).
- Řeší problémy s přehráváním videa v aplikacích, jako je Microsoft Edge, které ovlivňují některá zařízení při sledování videa na stejné obrazovce, na dalších obrazovkách a na dvou obrazovkách.
- Řeší problém, kdy Microsoft Edge přestane reagovat až na 3 sekundy při zobrazování obsahu z vykreslovacího kanálu.
- Řeší problém , kdy se ve Správci úloh na Windows Server verze 1709 zobrazují jako dostupné pouze 4 TB paměti, když je skutečně nainstalováno, nakonfigurováno a je k dispozici více paměti.
- Aktualizace zabezpečení pro Windows SMB Server, Windows Subsystem for Linux, Windows Kernel, Windows Datacenter Networking, Windows Graphics, Microsoft Edge, Internet Explorer a Microsoft Scripting Engine.
K dispozici je Windows 10 sestavení 16299.192 (KB4056892) pro PC. Nová aktualizace se automaticky stáhne a nainstaluje, ale můžete se také aktualizovat sami v Nastavení > Aktualizace a zabezpečení > Windows Update a klikněte na tlačítko Zjistit aktualizace zde .
Windows 8.1 a Windows 7 také obdrží aktualizaci na ochranu počítačů před touto chybou zabezpečení, která se stala titulky na internetu, ale uživatelé se staršími verzemi Windows tuto aktualizaci uvidí až v úterý.
Uživatelé by si měli uvědomit, že Microsoft v tichosti opravil testovací verzi Windows 10 dostupnou prostřednictvím programu Insider.
Kromě aktualizací softwaru, aby vše fungovalo správně, vydají dodavatelé hardwaru také aktualizace firmwaru pro Intel, AMD a další hardware . V nadcházejících dnech mnoho dodavatelů bezpečnostního softwaru, zejména antivirových společností, uvolní aktualizace, které zaručí, že jejich software bude v systému Windows správně fungovat, protože tyto změny jsou výrazně a změní způsob, jakým jádro operačního systému funguje .
Záplaty také očekávají, že zařízení poběží pomaleji (jakékoli zařízení by mělo běžet o 5 až 30 procent pomaleji v závislosti na procesoru). Podle Intelu se ve zprávě The Verge procesory založené na architektuře Skylake nebo novější nedočkají výrazného snížení výkonu.
To se týká nejen domácích a pracovních počítačů, ale také cloudových serverů, jako jsou Microsoft Azure, Amazon a Google. Budou opraveny v nejbližších dnech.
Zdá se, že nedostatky nalezené v mnoha procesorech souvisejí s tím, jak aplikace mohou najít sekce v chráněných oblastech centrální paměti. Centrální část operačního systému má úplnou kontrolu nad systémem a umožňuje aplikacím mluvit s procesorem, přistupovat k paměti a dalšímu hardwaru. Tyto chyby mikroprocesoru umožňují útočníkům obejít centrální ochranu přístupu a krást data z aplikací spuštěných v paměti (např. webové prohlížeče, správce hesel, dokumenty, fotografie, e-maily...).
V prohlášení Microsoft poznamenává:
Jsme si tohoto problému vědomi v celém odvětví a úzce spolupracujeme s výrobci čipů na vývoji a testování zmírňujících opatření na ochranu našich zákazníků. Pokračujeme v implementaci zmírnění dopadů na cloudové služby a také jsme vydali bezpečnostní aktualizace, které chrání zákazníky Windows před zranitelnostmi ovlivňujícími podporované hardwarové čipy od Intel, ARM a AMD. Neobdrželi jsme žádné informace o tom, že by tyto chyby zabezpečení byly použity k útoku na naše zákazníky.
Google také zveřejnil blogový příspěvek vysvětlující tyto nové bezpečnostní chyby.
Podívejte se na některé další články:
Bavit se!