Ez a cikk a következő sorozatba tartozik: Az Intel, AMD, ARM chipek sebezhetőségeinek áttekintése: Meltdown és Spectre . Meghívjuk Önt, hogy olvassa el a sorozat összes cikkét, hogy tájékozódjon, és tegyen lépéseket eszköze e két súlyos biztonsági réssel szembeni védelme érdekében.
A Microsoft biztonsági frissítést ad ki , hogy csökkentse az Intel, AMD és ARM processzorok biztonsági réseit, amelyek számítógépek millióit tehetik veszélybe. Alább látható a Windows 10 KB4056892 számú vészhelyzeti frissítése (16299.192 build) .
A Microsoft sávon kívüli biztonsági frissítéseket kínál a Windows 10 Fall Creators Update (1709-es verzió) és a korábbi verziókhoz. Ez egy vészhelyzeti frissítés, amely orvosolja az elmúlt évtizedben kiadott Intel, AMD és ARM processzorok nemrégiben feltárt hibáit, amelyek a Windows, valamint a Linux és a macOS operációs rendszereket is érintik.

A Windows 10 verzió frissítésének leírása a KB4056892 , a biztonsági rés pedig a build 16299.192 . Az 1703-as verzióban (Creators Update) a javítás leírása: KB4056891 , KB4056890 az 1609-es verzióhoz (évfordulós frissítés), KB4056888 az 1511-es verzióhoz (novemberi frissítés) és KB4056893 a Windows 10 1507-es kezdeti verziójához.
Mi az új Windows 10 build 16299.192?
A Microsoft közzétette a KB4056892 jelű KB4056892 jelet a Windows támogatási oldalán, amely a következőképpen jelenik meg: " 2018. január 3.-KB4056892 (OS Build 16299.192) ". Ha a Windows 10 Fall Creators Update szolgáltatást futtatja a számítógépén, ez a frissítés csak a következő problémákat oldja meg:
- Kijavítottuk azt a hibát, amely miatt az eseménynapló eseménynaplói nem fogadnak eseményeket, ha a csatornára a maximális fájlméretre vonatkozó házirendet alkalmazzák.
- Megold egy problémát , amely miatt az Office Online dokumentumok nyomtatása a Microsoft Edge programban meghiúsul.
- Megoldja az érintőbillentyűzet problémáját, amely nem támogatja a japán billentyűzet szabványos elrendezését (109 billentyű).
- Kijavítja a videolejátszási problémákat az olyan alkalmazásokban, mint a Microsoft Edge, amelyek bizonyos eszközöket érintenek, amikor videót néznek ugyanazon a képernyőn, további képernyőkön és kétképernyős kijelzőkön.
- Kijavítja azt a problémát, amely miatt a Microsoft Edge legfeljebb 3 másodpercre leáll, miközben megjeleníti a tartalmat egy renderelési folyamatból.

- Kijavítja azt a problémát , amely miatt a Windows Server 1709-es verziójának Feladatkezelőjében csak 4 TB memória jelenik meg elérhetőként, ha ténylegesen több memória van telepítve, konfigurálva és rendelkezésre áll.
- Biztonsági frissítések a Windows SMB Serverhez, a Windows alrendszerhez Linuxhoz, a Windows Kernelhez, a Windows Datacenter Networkinghez, a Windows Graphicshoz, a Microsoft Edge-hez, az Internet Explorerhez és a Microsoft Scripting Engine-hez.
Elérhető a Windows 10 build 16299.192 (KB4056892) PC-hez. Az új frissítés automatikusan letöltődik és települ, de saját magát is frissítheti a Beállítások > Frissítés és biztonság > Windows Update menüpontban , majd kattintson a Frissítések keresése gombra. Frissítések keresése) itt .
A Windows 8.1 és a Windows 7 is kap egy frissítést, amely megvédi a számítógépeket ezzel a biztonsági réssel szemben, amely az interneten címlapokat kapott, de a Windows régebbi verzióit futtató felhasználók csak kedden fogják látni a frissítést.
A felhasználóknak meg kell jegyezniük, hogy a Microsoft csendben kijavította a Windows 10 tesztverzióját, amely az Insider programon keresztül érhető el.

A szoftverfrissítések mellett, hogy minden megfelelően működjön, a hardvergyártók firmware-frissítéseket is kiadnak az Intelhez, az AMD-hez és más hardverekhez . Az elkövetkező napokban számos biztonsági szoftvergyártó, különösen a vírusirtó cégek olyan frissítéseket adnak ki, amelyek garantálják, hogy szoftverük megfelelően fog működni a Windows rendszeren, mivel ezek a változások jelentősen megváltoztatják az operációs rendszer kernelének működését .
A javítások azt is várják, hogy az eszközök lassabbak legyenek (a processzortól függően bármely eszköznek körülbelül 5-30 százalékkal lassabban kell működnie). Az Intel szerint a The Verge jelentése szerint a Skylake architektúrára vagy újabbra épülő processzorok nem tapasztalnak jelentős teljesítményromlást.
Ez nem csak az otthoni és munkahelyi számítógépeket érinti, hanem az olyan felhőszervereket is, mint a Microsoft Azure, az Amazon és a Google. A következő napokban kijavítják őket.
Úgy tűnik, hogy a számos processzorban talált hibák azzal kapcsolatosak, hogy az alkalmazások hogyan találnak szakaszokat a védett központi memóriaterületeken. Az operációs rendszer központi része teljes mértékben irányítja a rendszert, és lehetővé teszi az alkalmazások számára, hogy beszéljenek a processzorral, hozzáférjenek a memóriához és más hardverekhez. Ezek a mikroprocesszor-hibák lehetővé teszik a támadók számára, hogy megkerüljék a központi hozzáférés védelmét, és ellopják a memóriában futó alkalmazások adatait (például webböngészők, jelszókezelők, dokumentumok, fényképek, e-mailek stb.).
A Microsoft közleményében megjegyzi:
Tisztában vagyunk ezzel a problémával az egész iparágban, és szorosan együttműködtünk a chipgyártókkal, hogy ügyfeleink védelmét szolgáló mérséklő eszközöket fejlesszünk ki és teszteljünk. Folyamatban van a felhőszolgáltatások mérséklésének bevezetése, és biztonsági frissítéseket is kiadtunk, hogy megvédjük a Windows-ügyfeleket az Intel, az ARM és az AMD támogatott hardverlapkáit érintő sebezhetőségekkel szemben. Nem kaptunk olyan információt, hogy ezeket a biztonsági réseket használták volna ügyfeleink megtámadására.
A Google egy blogbejegyzést is közzétett, amelyben elmagyarázza ezeket az új biztonsági réseket.
Tekintse meg még néhány cikket:
Szórakozni!