Windows 10 Build 16299.248 (KB4090007): Aktualizácie mikrokódu Intel
Spoločnosť Microsoft dnes vydala opravu pre používateľov so systémom Windows 10 zostava 16299 „Fall Creators Update“. Aktualizačný balík KB4090007 je určený na zlepšenie ochrany zariadenia pred chybami Meltdown a Spectre.
Táto aktualizácia je samostatná aktualizácia dostupná prostredníctvom katalógu Microsoft Update a určená pre Windows 10 verzie 1709 (Fall Creators Update) a Windows Server verzie 1709 (Server Core). Táto aktualizácia zahŕňa aj aktualizácie mikrokódu Intel, ktoré už boli vydané pre tieto operačné systémy v čase vydania RTM (Release To Manufacturing). Aktualizácia je určená na ochranu zákazníkov pred chybami Meltdown a Spectre.
Reklama
Ak si nie ste vedomí zraniteľnosti Meltdown a Spectre, podrobne sme sa im venovali v týchto dvoch článkoch:
- Microsoft vydáva núdzovú opravu pre chyby CPU Meltdown a Spectre
- Tu sú opravy Windows 7 a 8.1 pre chyby CPU Meltdown a Spectre
Stručne povedané, zraniteľnosti Meltdown aj Spectre umožňujú procesu čítať súkromné údaje akéhokoľvek iného procesu, dokonca aj mimo virtuálneho počítača. Je to možné vďaka implementácii Intelu, ako ich CPU predbežne načítavajú dáta. Toto sa nedá opraviť iba opravou operačného systému. Oprava zahŕňa aktualizáciu jadra OS, ako aj aktualizáciu mikrokódu CPU a možno aj aktualizáciu UEFI/BIOS/firmvéru pre niektoré zariadenia, aby sa úplne zmiernili zneužitia.
Nedávny výskum naznačuje, že ARM64 a AMD CPU sú tiež ovplyvnené zraniteľnosťou Spectre, ktorá súvisí so špekulatívnym vykonávaním.
Aktualizáciu si môžete stiahnuť tu:
Stiahnite si Windows 10 Build 16299.248 (KB4090007)
Tiež sa uistite, že je povolené zmiernenie proti Spectre Variant 2 prostredníctvom nastavení databázy Registry zdokumentovaných v nasledujúcich článkoch na webovej lokalite spoločnosti Microsoft:
- Pokyny pre klienta Windows pre profesionálov v oblasti IT na ochranu pred zraniteľnosťami bočného kanála pri špekulatívnom vykonávaní
- Pokyny pre Windows Server na ochranu pred zraniteľnosťami bočného kanála pri špekulatívnom spustení
Zdroj: Microsoft.