Αυτό το άρθρο είναι στη σειρά: Επισκόπηση των ευπαθειών σε τσιπ Intel, AMD, ARM: Meltdown και Spectre . Σας προσκαλούμε να διαβάσετε όλα τα άρθρα της σειράς για να λάβετε πληροφορίες και να λάβετε μέτρα για την προστασία της συσκευής σας από αυτές τις δύο σοβαρές ευπάθειες ασφαλείας.
Η Microsoft κυκλοφορεί μια ενημέρωση ασφαλείας για τον μετριασμό των τρωτών σημείων ασφαλείας για τους επεξεργαστές Intel, AMD και ARM που θα μπορούσαν να θέσουν σε κίνδυνο εκατομμύρια υπολογιστές. Παρακάτω είναι η ενημέρωση έκτακτης ανάγκης των Windows 10 KB4056892 (κατασκευή 16299.192) .
Η Microsoft προσφέρει ενημερώσεις ασφαλείας εκτός ζώνης για το Windows 10 Fall Creators Update (έκδοση 1709) και προηγούμενες εκδόσεις. Αυτή είναι μια ενημέρωση έκτακτης ανάγκης που αντιμετωπίζει ελαττώματα που αποκαλύφθηκαν πρόσφατα στους επεξεργαστές Intel, AMD και ARM που κυκλοφόρησαν την τελευταία δεκαετία, επηρεάζοντας τα λειτουργικά συστήματα Windows καθώς και Linux και macOS.
Η ενημέρωση για την έκδοση των Windows 10 περιγράφεται ως KB4056892 και η ευπάθεια είναι η έκδοση 16299.192 . Στην έκδοση 1703 (Ενημέρωση δημιουργών) αυτή η ενημερωμένη έκδοση κώδικα περιγράφεται ως KB4056891 , KB4056890 για την έκδοση 1609 (Ενημέρωση επετείου), KB4056888 για την έκδοση 1511 (Ενημέρωση Νοεμβρίου) και KB4056893 στην έκδοση 1it (έκδοση 1501).
Τι νέο υπάρχει στην έκδοση 16299.192 των Windows 10;
Η Microsoft έχει δημοσιεύσει το KB4056892 στη σελίδα υποστήριξης των Windows και υποδεικνύεται " 3 Ιανουαρίου 2018-KB4056892 (Δόμηση λειτουργικού συστήματος 16299.192) ". Εάν εκτελείτε την ενημέρωση των Windows 10 Fall Creators Update στον υπολογιστή σας, αυτή η ενημέρωση θα επιλύσει μόνο τα ακόλουθα ζητήματα:
- Επιδιορθώθηκε το πρόβλημα όπου τα αρχεία καταγραφής συμβάντων σταματούν να λαμβάνουν συμβάντα όταν εφαρμόζεται η πολιτική μέγιστου μεγέθους αρχείου στο κανάλι.
- Επιλύει ένα πρόβλημα όπου η εκτύπωση εγγράφων του Office Online στον Microsoft Edge αποτυγχάνει.
- Επιλύει το πρόβλημα του πληκτρολογίου αφής που δεν υποστηρίζει την τυπική διάταξη για το ιαπωνικό πληκτρολόγιο (109 πλήκτρα).
- Αντιμετωπίζει προβλήματα αναπαραγωγής βίντεο σε εφαρμογές όπως το Microsoft Edge που επηρεάζουν ορισμένες συσκευές κατά την προβολή βίντεο στην ίδια οθόνη, πρόσθετες οθόνες και οθόνες διπλής οθόνης.
- Επιλύει ένα πρόβλημα όπου ο Microsoft Edge σταματά να ανταποκρίνεται για έως και 3 δευτερόλεπτα κατά την εμφάνιση περιεχομένου από μια διοχέτευση απόδοσης.
- Επιλύει ένα πρόβλημα όπου μόνο 4 TB μνήμης εμφανίζεται ως διαθέσιμη στη Διαχείριση εργασιών στον Windows Server έκδοση 1709, όταν είναι πραγματικά εγκατεστημένη, ρυθμισμένη και διαθέσιμη περισσότερη μνήμη.
- Ενημερώσεις ασφαλείας για Windows SMB Server, Windows Subsystem for Linux, Windows Kernel, Windows Datacenter Networking, Windows Graphics, Microsoft Edge, Internet Explorer και Microsoft Scripting Engine.
Το Windows 10 build 16299.192 (KB4056892) για υπολογιστή είναι διαθέσιμο. Η νέα ενημέρωση θα γίνει αυτόματα λήψη και εγκατάσταση, αλλά μπορείτε επίσης να ενημερώσετε τον εαυτό σας από τις Ρυθμίσεις > Ενημέρωση και ασφάλεια > Windows Update και κάντε κλικ στο κουμπί Έλεγχος για ενημερώσεις εδώ .
Τα Windows 8.1 και τα Windows 7 θα λάβουν επίσης μια ενημέρωση για την προστασία των υπολογιστών από αυτήν την ευπάθεια που έγινε πρωτοσέλιδο στο Διαδίκτυο, αλλά οι χρήστες που χρησιμοποιούν παλαιότερες εκδόσεις των Windows δεν θα δουν την ενημέρωση μέχρι την επόμενη Τρίτη.
Οι χρήστες θα πρέπει να σημειώσουν ότι η Microsoft έχει επιδιορθώσει αθόρυβα τη δοκιμαστική έκδοση των Windows 10 που είναι διαθέσιμη μέσω του προγράμματος Insider.
Εκτός από τις ενημερώσεις λογισμικού, για να λειτουργούν όλα σωστά, οι προμηθευτές υλικού θα εκδώσουν επίσης ενημερώσεις υλικολογισμικού για την Intel, την AMD και άλλο υλικό . Τις επόμενες ημέρες, πολλοί προμηθευτές λογισμικού ασφαλείας, ειδικά εταιρείες προστασίας από ιούς, θα κυκλοφορήσουν ενημερώσεις που εγγυώνται ότι το λογισμικό τους θα λειτουργεί σωστά στα Windows, επειδή αυτές οι αλλαγές είναι σημαντικά και θα αλλάξουν τον τρόπο λειτουργίας του πυρήνα του λειτουργικού συστήματος .
Οι ενημερώσεις κώδικα αναμένουν επίσης ότι οι συσκευές θα λειτουργούν πιο αργά (κάθε συσκευή θα πρέπει να λειτουργεί περίπου 5 έως 30 τοις εκατό πιο αργά ανάλογα με τον επεξεργαστή). Σύμφωνα με την Intel, σε μια αναφορά από το The Verge , οι επεξεργαστές που βασίζονται στην αρχιτεκτονική Skylake ή νεότερες δεν θα δουν σημαντική υποβάθμιση της απόδοσης.
Αυτό δεν επηρεάζει μόνο τους οικιακούς και επαγγελματικούς υπολογιστές, αλλά επηρεάζονται και διακομιστές cloud όπως αυτοί από το Microsoft Azure, την Amazon και την Google. Θα διορθωθούν τις επόμενες μέρες.
Τα ελαττώματα που εντοπίζονται σε πολλούς επεξεργαστές φαίνεται να σχετίζονται με τον τρόπο με τον οποίο οι εφαρμογές μπορούν να βρουν ενότητες σε προστατευμένες περιοχές κεντρικής μνήμης. Το κεντρικό τμήμα του λειτουργικού συστήματος έχει τον πλήρη έλεγχο του συστήματος και επιτρέπει στις εφαρμογές να μιλούν στον επεξεργαστή, να έχουν πρόσβαση στη μνήμη και σε άλλο υλικό. Αυτά τα ελαττώματα μικροεπεξεργαστή επιτρέπουν στους εισβολείς να παρακάμπτουν τις προστασίες κεντρικής πρόσβασης και να κλέβουν δεδομένα από εφαρμογές που εκτελούνται στη μνήμη (π.χ. προγράμματα περιήγησης ιστού, διαχειριστές κωδικών πρόσβασης, έγγραφα, φωτογραφίες, μηνύματα ηλεκτρονικού ταχυδρομείου...).
Σε μια δήλωση, η Microsoft σημειώνει:
Γνωρίζουμε αυτό το ζήτημα σε ολόκληρο τον κλάδο και έχουμε συνεργαστεί στενά με κατασκευαστές τσιπ για την ανάπτυξη και τη δοκιμή μέτρων μετριασμού για την προστασία των πελατών μας. Βρισκόμαστε στη διαδικασία εφαρμογής περιορισμών στις υπηρεσίες cloud και έχουμε επίσης κυκλοφορήσει ενημερώσεις ασφαλείας για την προστασία των πελατών των Windows από ευπάθειες που επηρεάζουν τα υποστηριζόμενα τσιπ υλικού από την Intel, την ARM και την AMD. Δεν έχουμε λάβει καμία πληροφορία ότι αυτά τα τρωτά σημεία χρησιμοποιήθηκαν για να επιτεθούν στους πελάτες μας.
Η Google δημοσίευσε επίσης μια ανάρτηση ιστολογίου εξηγώντας αυτές τις νέες ευπάθειες ασφαλείας.
Ανατρέξτε σε μερικά ακόμη άρθρα:
Περναω καλα!