Windows 10 Build 16299.248 (KB4090007): Intels mikrokoduppdateringar
Idag släppte Microsoft en patch till användare som kör Windows 10 build 16299 "Fall Creators Update". Uppdateringspaketet KB4090007 är avsett att förbättra enhetsskyddet mot Meltdown- och Spectre-bristerna.
Den här uppdateringen är en fristående uppdatering tillgänglig via Microsoft Update Catalog och riktad till Windows 10 version 1709 (Fall Creators Update) och Windows Server version 1709 (Server Core). Den här uppdateringen inkluderar även Intel-mikrokoduppdateringar som redan släpptes för dessa operativsystem vid tidpunkten för Release To Manufacturing (RTM). Uppdateringen är avsedd att skydda kunderna mot Meltdown- och Spectre-bristerna.
Annons
Om du inte är medveten om Meltdown- och Spectre-sårbarheterna har vi täckt dem i detalj i dessa två artiklar:
- Microsoft rullar ut nödfix för Meltdown och Spectre CPU-brister
- Här är Windows 7 och 8.1-fixar för Meltdown och Spectre CPU-brister
Kort sagt, både Meltdown- och Spectre-sårbarheter tillåter en process att läsa privata data för alla andra processer, även från utsidan av en virtuell maskin. Detta är möjligt på grund av Intels implementering av hur deras processorer förhämtar data. Detta kan inte åtgärdas genom att bara patcha OS. Korrigeringen innebär uppdatering av OS-kärnan, såväl som en CPU-mikrokoduppdatering och möjligen till och med en UEFI/BIOS/firmware-uppdatering för vissa enheter, för att helt mildra utnyttjandet.
Ny forskning visar att ARM64- och AMD-processorer också påverkas av Spectre-sårbarheten, relaterad till spekulativ exekvering.
Du kan ladda ner uppdateringen här:
Ladda ner Windows 10 Build 16299.248 (KB4090007)
Se också till att begränsning mot Spectre Variant 2 är aktiverad genom registerinställningarna som dokumenteras i följande artiklar på Microsofts webbplats:
- Windows-klientvägledning för IT-proffs för att skydda mot sidokanalssårbarheter i spekulativ exekvering
- Windows Server-vägledning för att skydda mot spekulativa exekveringssårbarheter i sidkanal
Källa: Microsoft.