Microsoft აგზავნის Intel CPU მიკროკოდის განახლებებს უსაფრთხოების ხარვეზების გამოსასწორებლად
Microsoft-მა გამოუშვა ახალი პატჩები Intel CPU-ებში უსაფრთხოების დაუცველობის მოსაგვარებლად. განახლებები KB4558130 და KB4497165 ახლა ხელმისაწვდომია Windows 10 ვერსიისთვის 2004, Windows 10 ვერსიისთვის 1909 და ვერსია 1903.
განახლებები გამოვიდა 1 სექტემბერს და გავლენას ახდენს Intel-ის შემდეგ პროდუქტებზე:
- ქარვის ტბა ი
- ქარვის ტბა-Y/22
- ავოტონი
- Broadwell DE A1
- Broadwell DE V1
- Broadwell DE V2, V3
- Broadwell DE Y0
- ბროდველი H 43e
- Broadwell სერვერი E, EP, EP4S
- Broadwell სერვერი EX
- ბროდველი უ
- ბროდველ ი
- ბროდველ ქსეონ ე
- კასკადის ტბა
- კასკადის ტბის სერვერი
- კასკადის ტბა-W
- Coffee Lake H (6+2)
- Coffee Lake S (6+2)
- ყავის ტბა U43e
- Coffee Lake H (8+2)
- Coffee Lake S (4+2)
- Coffee Lake S (4+2) x/KBP
- Coffee Lake S (4+2) Xeon E
- Coffee Lake S (4+2) Xeon E (U0)
- Coffee Lake S (6+2) x/KBP
- Coffee Lake S (6+2) Xeon E
- Coffee Lake S (6+2) Xeon E (U0)
- Coffee Lake S (8+2)
- Coffee Lake S (8+2) x/KBP
- Coffee Lake S (8+2) Xeon E (R0)
- Coffee Lake S/H (8+2) [R0]
- კომეტა ტბა U42
- კომეტა ტბა U62
- Haswell Desktop
- Haswell H / Haswell Perf Halo
- Haswell სერვერი EX
- ჰესველ უ
- Haswell Xeon E3
- კაბის ტბა გ
- კაბის ტბა ჰ
- Kaby Lake Refresh U 4+2
- კაბის ტბა ს
- კაბის ტბა U
- კაბის ტბა U23e
- კაბის ტბა X
- Kaby Lake Xeon E3
- Kaby Lake Y
- სკაილეიკი ჰ
- სკაილეიკი ს
- Skylake სერვერი
- Skylake U
- Skylake U23e
- Skylake Xeon E3
- Skylake Y
- ხეობის ხედი / Baytail
- ვისკის ტბა-U42
CPU-ებში უსაფრთხოების პოტენციური დაუცველობამ შეიძლება დაუშვას ინფორმაციის გამჟღავნება. Intel-მა გამოუშვა Microcode Updates (MCU) განახლებები ამ პოტენციური დაუცველობის შესამცირებლად.
დაუცველობის დეტალები
მიკროარქიტექტურული მაღაზიის ბუფერული მონაცემების შერჩევა (MSBDS): შეინახეთ ბუფერები ზოგიერთ მიკროპროცესორზე, სპეკულაციური საშუალებების გამოყენებით შესრულებამ შეიძლება ავთენტიფიცირებულ მომხმარებელს საშუალება მისცეს, პოტენციურად ჩართოს ინფორმაციის გამჟღავნება ლოკალური გვერდითი არხის მეშვეობით წვდომა.
მიკროარქიტექტურული დატვირთვის პორტის მონაცემთა ნიმუშის აღება (MLPDS): ჩატვირთეთ პორტები ზოგიერთ მიკროპროცესორზე სპეკულაციური გამოყენების გამოყენებით შესრულებამ შეიძლება ავთენტიფიცირებულ მომხმარებელს საშუალება მისცეს, პოტენციურად ჩართოს ინფორმაციის გამჟღავნება ლოკალური გვერდითი არხის მეშვეობით წვდომა.
მიკროარქიტექტურული შევსების ბუფერული მონაცემების შერჩევა (MFBDS): შეავსეთ ბუფერები ზოგიერთ მიკროპროცესორზე, სპეკულაციური გამოყენებით შესრულებამ შეიძლება ავთენტიფიცირებულ მომხმარებელს საშუალება მისცეს, პოტენციურად ჩართოს ინფორმაციის გამჟღავნება ლოკალური გვერდითი არხის მეშვეობით წვდომა.
მიკროარქიტექტურული მონაცემების შერჩევის უქეშირებადი მეხსიერება (MDSUM): არაქეშირებადი მეხსიერება ზოგიერთ მიკროპროცესორზე, რომელიც იყენებს სპეკულაციურმა შესრულებამ შეიძლება ავთენტიფიცირებულ მომხმარებელს საშუალება მისცეს პოტენციურად ჩართოს ინფორმაციის გამჟღავნება გვერდითი არხის მეშვეობით ადგილობრივი წვდომა.
პატჩები KB4558130 Windows 10 ვერსიისთვის 2004 და KB4497165 Windows 10 ვერსიისთვის 1909/1903 მოიცავს მიკროკოდის განახლებებს, რომლებიც ასწორებენ ზემოთ მოცემულ ხარვეზებს.
ჩამოტვირთეთ KB4558130 და KB4497165
პაკეტების მიღება შესაძლებელია Microsoft-ის განახლების კატალოგი ვებგვერდი. ფან ზოგიერთი შერჩეული პროდუქტი (CPU) ის ხელმისაწვდომია Windows Update-ის მეშვეობით. ის ავტომატურად ჩამოიტვირთება და დაინსტალირდება.