Denne artikkelen er i serien: Oversikt over sårbarheter på Intel, AMD, ARM-brikker: Meltdown og Spectre . Vi inviterer deg til å lese alle artiklene i serien for å få informasjon og ta skritt for å beskytte enheten din mot disse to alvorlige sikkerhetssårbarhetene.
Microsoft gir ut en sikkerhetsoppdatering for å redusere sikkerhetssårbarheter for Intel-, AMD- og ARM-prosessorer som kan sette millioner av datamaskiner i fare. Nedenfor er Windows 10 nødoppdatering KB4056892 (bygg 16299.192) .
Microsoft tilbyr sikkerhetsoppdateringer utenfor båndet for Windows 10 Fall Creators Update (versjon 1709) og tidligere versjoner. Dette er en nødoppdatering som adresserer nylig avslørte feil i Intel-, AMD- og ARM-prosessorer utgitt i løpet av det siste tiåret, og påvirker Windows så vel som Linux og macOS operativsystemer.
Oppdateringen for Windows 10-versjonen er beskrevet som KB4056892 og sikkerhetsproblemet er build 16299.192 . I versjon 1703 (Creators Update) er denne oppdateringen beskrevet som KB4056891 , KB4056890 for versjon 1609 (jubileumsoppdatering), KB4056888 for versjon 1511 (novemberoppdatering), og KB4056893 for Windows 10 versjon 1507 (opprinnelig versjon).
Hva er nytt i Windows 10 build 16299.192?
Microsoft har publisert KB4056892 på Windows-støttesiden, og det er indikert " 3. januar 2018-KB4056892 (OS Build 16299.192) ". Hvis du kjører Windows 10 Fall Creators Update på datamaskinen din, vil denne oppdateringen bare løse følgende problemer:
- Løste et problem der hendelsesloggene for hendelsesloggen slutter å motta hendelser når policyen for maksimal filstørrelse brukes på kanalen.
- Løser et problem der utskrift av Office Online-dokumenter i Microsoft Edge mislykkes.
- Løser problemet med berøringstastaturet som ikke støtter standardoppsettet for det japanske tastaturet (109 taster).
- Løser problemer med videoavspilling i apper som Microsoft Edge som påvirker enkelte enheter når du ser på video på samme skjerm, tilleggsskjermer og skjermer med to skjermer.
- Løser et problem der Microsoft Edge slutter å svare i opptil 3 sekunder mens innhold fra en gjengivelsespipeline vises.
- Løser et problem der bare 4 TB minne vises som tilgjengelig i Oppgavebehandling på Windows Server versjon 1709 når mer minne faktisk er installert, konfigurert og tilgjengelig.
- Sikkerhetsoppdateringer for Windows SMB Server, Windows Subsystem for Linux, Windows Kernel, Windows Datacenter Networking, Windows Graphics, Microsoft Edge, Internet Explorer og Microsoft Scripting Engine.
Windows 10 build 16299.192 (KB4056892) for PC er tilgjengelig. Den nye oppdateringen lastes ned og installeres automatisk, men du kan også oppdatere deg selv fra Innstillinger > Oppdatering og sikkerhet > Windows Update og klikke på knappen Se etter oppdateringer her .
Windows 8.1 og Windows 7 vil også motta en oppdatering for å beskytte datamaskiner mot dette sikkerhetsproblemet som skapte overskrifter på Internett, men brukere som kjører eldre versjoner av Windows vil ikke se oppdateringen før tirsdag.
Brukere bør merke seg at Microsoft i det stille har lappet testversjonen av Windows 10 som er tilgjengelig gjennom Insider-programmet.
Foruten programvareoppdateringer, for å få alt til å fungere som det skal, vil maskinvareleverandører også gi ut fastvareoppdateringer for Intel, AMD og annen maskinvare . I løpet av de kommende dagene vil mange leverandører av sikkerhetsprogramvare, spesielt antivirusselskaper, gi ut oppdateringer som garanterer at programvaren deres vil fungere korrekt på Windows fordi disse endringene er betydelige og vil endre måten operativsystemkjernen fungerer på .
Patchene forventer også at enheter skal kjøre langsommere (enhver enhet bør kjøre omtrent 5 til 30 prosent langsommere avhengig av prosessoren). Ifølge Intel, i en rapport fra The Verge , vil ikke prosessorer basert på Skylake-arkitekturen eller nyere se betydelig ytelsesforringelse.
Dette påvirker ikke bare hjemme- og arbeidsdatamaskiner, skyservere som de fra Microsoft Azure, Amazon og Google er også berørt. De vil bli fikset i løpet av de kommende dagene.
Feilene som finnes i mange prosessorer ser ut til å være relatert til hvordan applikasjoner kan finne seksjoner i beskyttede sentrale minneområder. Den sentrale delen i operativsystemet har full kontroll over systemet og lar applikasjoner snakke med prosessoren, få tilgang til minnet og annen maskinvare. Disse mikroprosessorfeilene lar angripere omgå sentral tilgangsbeskyttelse og stjele data fra applikasjoner som kjører i minnet (f.eks. nettlesere, passordbehandlere, dokumenter, bilder, e-poster...).
I en uttalelse bemerker Microsoft:
Vi er klar over dette problemet på tvers av bransjen og har jobbet tett med brikkeprodusenter for å utvikle og teste avbøtende tiltak for å beskytte kundene våre. Vi er i ferd med å implementere reduksjoner for skytjenester og har også gitt ut sikkerhetsoppdateringer for å beskytte Windows-kunder mot sårbarheter som påvirker støttede maskinvarebrikker fra Intel, ARM og AMD. Vi har ikke mottatt noen informasjon om at disse sårbarhetene ble brukt til å angripe våre kunder.
Google publiserte også et blogginnlegg som forklarer disse nye sikkerhetssvakhetene.
Se flere artikler:
Har det gøy!