Den här artikeln finns i serien: Översikt över sårbarheter på Intel, AMD, ARM-chips: Meltdown och Spectre . Vi inbjuder dig att läsa alla artiklar i serien för att få information och vidta åtgärder för att skydda din enhet mot dessa två allvarliga säkerhetsbrister.
Microsoft släpper en säkerhetsuppdatering för att mildra säkerhetssårbarheter för Intel-, AMD- och ARM-processorer som kan utsätta miljontals datorer för risker. Nedan är Windows 10 nöduppdatering KB4056892 (bygg 16299.192) .
Microsoft erbjuder säkerhetsuppdateringar utanför bandet för Windows 10 Fall Creators Update (version 1709) och tidigare versioner. Detta är en nöduppdatering som åtgärdar nyligen avslöjade brister i Intel-, AMD- och ARM-processorer som släppts under det senaste decenniet och som påverkar Windows såväl som Linux- och macOS-operativsystem.
Uppdateringen för Windows 10-versionen beskrivs som KB4056892 och sårbarheten är build 16299.192 . I version 1703 (Creators Update) beskrivs denna patch som KB4056891 , KB4056890 för version 1609 (Jubileumsuppdatering), KB4056888 för version 1511 (novemberuppdatering) och KB4056893 för Windows 10 version 1507 (Ursprunglig version).
Vad är nytt i Windows 10 build 16299.192?
Microsoft har publicerat KB4056892 på Windows supportsida och det anges " 3 januari 2018-KB4056892 (OS Build 16299.192)" . Om du kör Windows 10 Fall Creators Update på din dator kommer den här uppdateringen endast att lösa följande problem:
- Åtgärdat problem där händelseloggarna i händelseloggen slutar ta emot händelser när policyn för maximal filstorlek tillämpas på kanalen.
- Löser ett problem där utskrift av Office Online-dokument i Microsoft Edge misslyckas.
- Löser problemet med att pektangentbordet inte stöder standardlayouten för det japanska tangentbordet ( 109 tangenter).
- Åtgärdar problem med videouppspelning i appar som Microsoft Edge som påverkar vissa enheter när du tittar på video på samma skärm, ytterligare skärmar och skärmar med dubbla skärmar.
- Åtgärdar ett problem där Microsoft Edge slutar svara i upp till 3 sekunder medan innehåll från en renderingspipeline visas.
- Åtgärdar ett problem där endast 4 TB minne visas som tillgängligt i Aktivitetshanteraren på Windows Server version 1709 när mer minne faktiskt är installerat, konfigurerat och tillgängligt.
- Säkerhetsuppdateringar för Windows SMB Server, Windows Subsystem för Linux, Windows Kernel, Windows Datacenter Networking, Windows Graphics, Microsoft Edge, Internet Explorer och Microsoft Scripting Engine.
Windows 10 build 16299.192 (KB4056892) för PC är tillgängligt. Den nya uppdateringen laddas ner och installeras automatiskt, men du kan också uppdatera dig själv från Inställningar > Uppdatering och säkerhet > Windows Update och klicka på knappen Sök efter uppdateringar här .
Windows 8.1 och Windows 7 kommer också att få en uppdatering för att skydda datorer mot denna sårbarhet som skapade rubriker på Internet, men användare som kör äldre versioner av Windows kommer inte att se uppdateringen förrän på tisdag nästa.
Användare bör notera att Microsoft tyst har patchat testversionen av Windows 10 som är tillgänglig via Insider-programmet.
Förutom mjukvaruuppdateringar, för att få allt att fungera korrekt, kommer maskinvaruleverantörer också att släppa firmwareuppdateringar för Intel, AMD och annan hårdvara . Under de kommande dagarna kommer många leverantörer av säkerhetsprogramvara, särskilt antivirusföretag, att släppa uppdateringar som garanterar att deras programvara kommer att fungera korrekt på Windows eftersom dessa förändringar är avsevärt och kommer att förändra hur operativsystemets kärna fungerar .
Patcharna förväntar sig också att enheterna ska köras långsammare (vilken enhet som helst bör köras cirka 5 till 30 procent långsammare beroende på processorn). Enligt Intel, i en rapport från The Verge , kommer processorer baserade på Skylake-arkitekturen eller nyare inte att se någon betydande prestandaförsämring.
Detta påverkar inte bara hem- och arbetsdatorer, molnservrar som de från Microsoft Azure, Amazon och Google påverkas också. De kommer att fixas under de kommande dagarna.
De brister som finns i många processorer verkar vara relaterade till hur applikationer kan hitta sektioner i skyddade centrala minnesområden. Den centrala delen i operativsystemet har fullständig kontroll över systemet och tillåter applikationer att prata med processorn, komma åt minne och annan hårdvara. Dessa mikroprocessorbrister tillåter angripare att kringgå centrala åtkomstskydd och stjäla data från program som körs i minnet (t.ex. webbläsare, lösenordshanterare, dokument, foton, e-postmeddelanden...).
I ett uttalande noterar Microsoft:
Vi är medvetna om detta problem i hela branschen och har arbetat nära med chiptillverkare för att utveckla och testa begränsningar för att skydda våra kunder. Vi håller på att implementera begränsningar för molntjänster och har även släppt säkerhetsuppdateringar för att skydda Windows-kunder mot sårbarheter som påverkar hårdvaruchips som stöds från Intel, ARM och AMD. Vi har inte fått någon information om att dessa sårbarheter användes för att attackera våra kunder.
Google publicerade också ett blogginlägg som förklarar dessa nya säkerhetsbrister.
Se några fler artiklar:
Har kul!