Tento článok je zo série: Prehľad zraniteľností na čipoch Intel, AMD, ARM: Meltdown a Spectre . Pozývame vás, aby ste si prečítali všetky články v sérii, aby ste získali informácie a podnikli kroky na ochranu vášho zariadenia pred týmito dvoma závažnými bezpečnostnými chybami.
Spoločnosť Microsoft vydáva aktualizáciu zabezpečenia na zmiernenie bezpečnostných chýb pre procesory Intel, AMD a ARM, ktoré by mohli ohroziť milióny počítačov. Nižšie je uvedená núdzová aktualizácia systému Windows 10 KB4056892 (zostava 16299.192) .
Spoločnosť Microsoft ponúka aktualizácie zabezpečenia mimo pásma pre Windows 10 Fall Creators Update (verzia 1709) a predchádzajúce verzie. Toto je núdzová aktualizácia, ktorá rieši nedávno odhalené chyby v procesoroch Intel, AMD a ARM vydaných za posledné desaťročie, ktoré ovplyvňujú operačné systémy Windows, ako aj Linux a macOS.
Aktualizácia pre verziu Windows 10 je opísaná ako KB4056892 a chyba zabezpečenia je zostava 16299.192 . Vo verzii 1703 (aktualizácia pre tvorcov) je táto oprava opísaná ako KB4056891 , KB4056890 pre verziu 1609 (výročná aktualizácia), KB4056888 pre verziu 1511 (novembrová aktualizácia) a KB4056893 pre Windows 10 verzia 1507.
Čo je nové v systéme Windows 10 zostava 16299.192?
Spoločnosť Microsoft zverejnila KB4056892 na stránke podpory systému Windows a je označená „ 3. januára 2018-KB4056892 (zostava OS 16299.192) “. Ak na svojom počítači používate aktualizáciu Windows 10 Fall Creators Update, táto aktualizácia vyrieši iba nasledujúce problémy:
- Vyriešený problém, kedy protokoly udalostí denníka udalostí prestávajú prijímať udalosti, keď sa na kanál použije politika maximálnej veľkosti súboru.
- Rieši problém , pri ktorom zlyhá tlač dokumentov Office Online v Microsoft Edge.
- Rieši problém dotykovej klávesnice, ktorá nepodporuje štandardné rozloženie pre japonskú klávesnicu (109 kláves).
- Rieši problémy s prehrávaním videa v aplikáciách, ako je Microsoft Edge, ktoré ovplyvňujú niektoré zariadenia pri prezeraní videa na rovnakej obrazovke, ďalších obrazovkách a zobrazeniach s dvomi obrazovkami.
- Rieši problém, kedy Microsoft Edge prestane reagovať až na 3 sekundy pri zobrazovaní obsahu z vykresľovacieho kanála.
- Rieši problém , keď sa v Správcovi úloh na Windows Serveri verzie 1709 zobrazujú ako dostupné iba 4 TB pamäte, keď je skutočne nainštalovaná, nakonfigurovaná a dostupná viac pamäte.
- Aktualizácie zabezpečenia pre Windows SMB Server, Windows Subsystem pre Linux, Windows Kernel, Windows Datacenter Networking, Windows Graphics, Microsoft Edge, Internet Explorer a Microsoft Scripting Engine.
K dispozícii je Windows 10 build 16299.192 (KB4056892) pre PC. Nová aktualizácia sa stiahne a nainštaluje automaticky, ale môžete sa aktualizovať aj sami v časti Nastavenia > Aktualizácia a zabezpečenie > Windows Update a kliknite na tlačidlo Skontrolovať aktualizácie tu .
Windows 8.1 a Windows 7 tiež dostanú aktualizáciu na ochranu počítačov pred touto chybou zabezpečenia, ktorá sa stala titulkami na internete, ale používatelia so staršími verziami systému Windows uvidia aktualizáciu až v utorok.
Používatelia by si mali uvedomiť, že spoločnosť Microsoft potichu opravila testovaciu verziu systému Windows 10 dostupnú prostredníctvom programu Insider.
Okrem aktualizácií softvéru, aby všetko fungovalo správne, predajcovia hardvéru vydajú aj aktualizácie firmvéru pre Intel, AMD a ďalší hardvér . V nadchádzajúcich dňoch mnohí dodávatelia bezpečnostného softvéru, najmä antivírusové spoločnosti, vydajú aktualizácie, ktoré zaručia, že ich softvér bude v systéme Windows správne fungovať, pretože tieto zmeny výrazne zmenia spôsob fungovania jadra operačného systému .
Záplaty tiež očakávajú, že zariadenia budú bežať pomalšie (akékoľvek zariadenie by malo bežať približne o 5 až 30 percent pomalšie v závislosti od procesora). Podľa Intelu v správe z The Verge nezaznamenajú procesory založené na architektúre Skylake alebo novšie výrazné zníženie výkonu.
To sa týka nielen domácich a pracovných počítačov, ale aj cloudových serverov, ako sú servery Microsoft Azure, Amazon a Google. V najbližších dňoch budú opravené.
Zdá sa, že nedostatky nájdené v mnohých procesoroch súvisia s tým, ako môžu aplikácie nájsť sekcie v chránených centrálnych pamäťových oblastiach. Centrálna časť operačného systému má úplnú kontrolu nad systémom a umožňuje aplikáciám komunikovať s procesorom, pristupovať k pamäti a ďalšiemu hardvéru. Tieto chyby mikroprocesora umožňujú útočníkom obísť centrálnu ochranu prístupu a ukradnúť údaje z aplikácií bežiacich v pamäti (napríklad webové prehliadače, správcov hesiel, dokumenty, fotografie, e-maily...).
Microsoft vo vyhlásení poznamenáva:
Sme si vedomí tohto problému v celom odvetví a úzko spolupracujeme s výrobcami čipov na vývoji a testovaní zmierňujúcich opatrení na ochranu našich zákazníkov. Pokračujeme v implementácii obmedzení pre cloudové služby a tiež sme vydali bezpečnostné aktualizácie na ochranu zákazníkov so systémom Windows pred zraniteľnosťami ovplyvňujúcimi podporované hardvérové čipy od spoločností Intel, ARM a AMD. Nedostali sme žiadne informácie o tom, že by tieto zraniteľnosti boli použité na útoky na našich zákazníkov.
Google tiež zverejnil blogový príspevok vysvetľujúci tieto nové bezpečnostné chyby.
Pozrite si ďalšie články:
Zabávať sa!