Windows 10 Build 16299.248 (KB4090007): Intel მიკროკოდის განახლებები
დღეს, მაიკროსოფტმა გამოუშვა პატჩი მომხმარებლებისთვის, რომლებიც მუშაობენ Windows 10 build 16299 "Fall Creators Update". განახლების პაკეტი KB4090007 მიზნად ისახავს გააუმჯობესოს მოწყობილობის დაცვა Meltdown-ისა და Spectre-ის ხარვეზებისგან.
ეს განახლება არის დამოუკიდებელი განახლება, რომელიც ხელმისაწვდომია Microsoft Update კატალოგის მეშვეობით და გამიზნულია Windows 10 ვერსიისთვის 1709 (შემოდგომის შემქმნელების განახლება) და Windows Server ვერსიისთვის 1709 (Server Core). ეს განახლება ასევე მოიცავს Intel მიკროკოდის განახლებებს, რომლებიც უკვე გამოშვებული იყო ამ ოპერაციული სისტემებისთვის გამოშვების დროს (RTM). განახლება გამიზნულია მომხმარებლების დასაცავად Meltdown-ისა და Spectre-ის ხარვეზებისგან.
რეკლამა
თუ არ იცით Meltdown-ისა და Spectre-ის დაუცველობის შესახებ, ჩვენ მათ დეტალურად განვიხილეთ ამ ორ სტატიაში:
- Microsoft ახორციელებს გადაუდებელ გამოსწორებას Meltdown-ისა და Spectre CPU-ის ხარვეზებისთვის
- აქ არის Windows 7 და 8.1-ის შესწორებები Meltdown-ისა და Spectre CPU-ის ხარვეზებისთვის
მოკლედ, ორივე Meltdown და Spectre დაუცველობა საშუალებას აძლევს პროცესს წაიკითხოს ნებისმიერი სხვა პროცესის პირადი მონაცემები, თუნდაც ვირტუალური მანქანის გარედან. ეს შესაძლებელია იმის გამო, რომ Intel-მა აჩვენა, თუ როგორ ახდენენ მათი CPU-ების მონაცემების წინასწარ ამოღება. ამის გამოსწორება შეუძლებელია მხოლოდ OS-ის შესწორებით. გამოსწორება მოიცავს OS-ის ბირთვის განახლებას, ასევე CPU-ის მიკროკოდის განახლებას და შესაძლოა UEFI/BIOS/firmware განახლებასაც კი ზოგიერთი მოწყობილობისთვის, ექსპლოიტების სრულად შესამცირებლად.
ბოლოდროინდელმა კვლევებმა აჩვენა, რომ ARM64 და AMD CPU-ებზე ასევე მოქმედებს Spectre დაუცველობა, რომელიც დაკავშირებულია სპეკულაციურ შესრულებასთან.
განახლების ჩამოტვირთვა შეგიძლიათ აქედან:
ჩამოტვირთეთ Windows 10 Build 16299.248 (KB4090007)
ასევე, დარწმუნდით, რომ Spectre Variant 2-ის შერბილება ჩართულია რეესტრის პარამეტრების მეშვეობით, რომლებიც დოკუმენტირებულია შემდეგ სტატიებში Microsoft-ის ვებსაიტზე:
- Windows კლიენტის სახელმძღვანელო IT პროფესიონალებისთვის სპეკულაციური შესრულების გვერდითი არხის დაუცველობისგან დასაცავად
- Windows Server-ის სახელმძღვანელო მითითებები სპეკულაციური შესრულების გვერდითი არხის დაუცველობისგან დასაცავად
წყარო: მაიკროსოფტი.