Berikut adalah perbaikan Windows 7 dan 8.1 untuk kelemahan CPU Meltdown dan Spectre
Kelemahan kritis ditemukan di semua prosesor Intel yang diluncurkan dalam dekade terakhir. Kerentanan dapat memungkinkan penyerang untuk mendapatkan akses ke memori kernel yang dilindungi. Cacat keamanan tingkat chip ini tidak dapat diperbaiki dengan pembaruan mikrokode (perangkat lunak) CPU. Sebaliknya, itu membutuhkan modifikasi kernel OS. Sebelumnya hari ini, Microsoft merilis patch keamanan untuk Windows 10. Patch yang sesuai sekarang tersedia untuk Windows 7 dan Windows 8.1.
Berikut beberapa detailnya.
Meltdown dan Spectre mengeksploitasi kerentanan kritis dalam prosesor modern. Bug perangkat keras ini memungkinkan program untuk mencuri data yang sedang diproses di komputer. Sementara program biasanya tidak diizinkan untuk membaca data dari program lain, program jahat dapat mengeksploitasi Meltdown dan Spectre untuk mendapatkan rahasia yang disimpan dalam memori program lain yang sedang berjalan. Ini mungkin termasuk kata sandi Anda yang disimpan di pengelola kata sandi atau browser, foto pribadi Anda, email, pesan instan, dan bahkan dokumen penting bisnis.
Meltdown dan Spectre bekerja di komputer pribadi, perangkat seluler, dan di cloud. Tergantung pada infrastruktur penyedia cloud, mungkin saja mencuri data dari pelanggan lain.
Meltdown memecah isolasi paling mendasar antara aplikasi pengguna dan sistem operasi. Serangan ini memungkinkan program untuk mengakses memori, dan dengan demikian juga rahasia, program lain dan sistem operasi.
Spectre memecah isolasi antara aplikasi yang berbeda. Ini memungkinkan penyerang untuk mengelabui program bebas kesalahan, yang mengikuti praktik terbaik, untuk membocorkan rahasia mereka. Faktanya, pemeriksaan keamanan dari praktik terbaik tersebut sebenarnya meningkatkan permukaan serangan dan dapat membuat aplikasi lebih rentan terhadap Spectre. Spectre lebih sulit untuk dieksploitasi daripada Meltdown, tetapi juga lebih sulit untuk dimitigasi.
Lihat situs web ini:
- https://spectreattack.com/
- https://meltdownattack.com/
Patch telah dirilis untuk Windows 10, Linux dan macOS. Sekarang, pembaruan yang sama tersedia untuk Windows 7 dan Windows 8.1.
Unduh perbaikan kekurangan CPU
- KB4056898 untuk Windows 8.1
- KB4056897 untuk Windows 7 SP1
Juga, pembaruan dapat diunduh dari katalog Pembaruan Windows.
- Windows 8.1
- Windows 7 SP1
Konsekuensi yang tidak menguntungkan dari kerentanan keamanan ini adalah bahwa patchnya diharapkan memperlambat semua perangkat di mana saja antara 5 hingga 30 persen tergantung pada prosesor dan perangkat lunak yang digunakan. Bahkan CPU ARM dan AMD dapat mengalami penurunan kinerja karena perubahan mendasar dalam cara kerja kernel OS dengan memori. Menurut Intel, prosesor dengan PCID / ASID (Skylake atau yang lebih baru) akan memiliki penurunan kinerja yang lebih sedikit.