Windows Tips & News

ต่อไปนี้คือการแก้ไขข้อบกพร่องของ Windows 7 และ 8.1 สำหรับข้อบกพร่องของ CPU Meltdown และ Spectre

click fraud protection
ที่แนะนำ: คลิกที่นี่เพื่อแก้ไขปัญหา Windows และเพิ่มประสิทธิภาพระบบ

พบข้อบกพร่องที่สำคัญในโปรเซสเซอร์ Intel ทั้งหมดที่เปิดตัวในทศวรรษที่ผ่านมา ช่องโหว่ดังกล่าวทำให้ผู้โจมตีสามารถเข้าถึงหน่วยความจำเคอร์เนลที่ได้รับการป้องกันได้ ข้อบกพร่องด้านความปลอดภัยระดับชิปนี้ไม่สามารถแก้ไขได้ด้วยการอัปเดตไมโครโค้ดของ CPU (ซอฟต์แวร์) แต่ต้องมีการดัดแปลงเคอร์เนล OS แทน ก่อนหน้านี้วันนี้ Microsoft ได้เปิดตัว แพตช์ความปลอดภัยสำหรับ Windows 10. แพตช์ที่เหมาะสมพร้อมให้ใช้งานแล้วสำหรับ Windows 7 และ Windows 8.1

แบนเนอร์โลโก้ Windows Update Windows 7

นี่คือรายละเอียดบางส่วน

โฆษณา

Meltdown และ Spectre ใช้ประโยชน์จากช่องโหว่ที่สำคัญในโปรเซสเซอร์สมัยใหม่ ข้อบกพร่องของฮาร์ดแวร์เหล่านี้ทำให้โปรแกรมสามารถขโมยข้อมูลที่กำลังประมวลผลอยู่ในคอมพิวเตอร์ได้ แม้ว่าโดยทั่วไปโปรแกรมจะไม่ได้รับอนุญาตให้อ่านข้อมูลจากโปรแกรมอื่น แต่โปรแกรมที่เป็นอันตรายสามารถใช้ประโยชน์จาก Meltdown และ Spectre เพื่อเก็บความลับที่เก็บไว้ในหน่วยความจำของโปรแกรมที่ทำงานอยู่อื่นๆ ซึ่งอาจรวมถึงรหัสผ่านของคุณที่จัดเก็บไว้ในตัวจัดการรหัสผ่านหรือเบราว์เซอร์ รูปภาพส่วนตัว อีเมล ข้อความโต้ตอบแบบทันที และแม้แต่เอกสารที่สำคัญทางธุรกิจ

Meltdown และ Spectre ทำงานบนคอมพิวเตอร์ส่วนบุคคล อุปกรณ์พกพา และในระบบคลาวด์ อาจเป็นไปได้ที่จะขโมยข้อมูลจากลูกค้ารายอื่น ทั้งนี้ขึ้นอยู่กับโครงสร้างพื้นฐานของผู้ให้บริการระบบคลาวด์

การล่มสลายทำลายการแยกส่วนพื้นฐานที่สุดระหว่างแอปพลิเคชันของผู้ใช้และระบบปฏิบัติการ การโจมตีนี้อนุญาตให้โปรแกรมเข้าถึงหน่วยความจำ และรวมถึงความลับของโปรแกรมอื่นๆ และระบบปฏิบัติการด้วย

Spectre แยกความแตกต่างระหว่างแอปพลิเคชันต่างๆ ช่วยให้ผู้โจมตีสามารถหลอกลวงโปรแกรมที่ปราศจากข้อผิดพลาด ซึ่งปฏิบัติตามแนวทางปฏิบัติที่ดีที่สุด ให้เปิดเผยความลับของตน อันที่จริง การตรวจสอบความปลอดภัยของแนวปฏิบัติที่ดีที่สุดดังกล่าวจะเพิ่มพื้นผิวการโจมตีจริง ๆ และอาจทำให้แอปพลิเคชันเสี่ยงต่อ Spectre มากขึ้น Spectre หาประโยชน์ได้ง่ายกว่า Meltdown แต่ก็ยากกว่าที่จะบรรเทาด้วย

อ้างถึงเว็บไซต์เหล่านี้:

  • https://spectreattack.com/
  • https://meltdownattack.com/

แพตช์ออกแล้วสำหรับ Windows 10, ลินุกซ์ และ macOS ขณะนี้ มีการอัปเดตแบบเดียวกันสำหรับ Windows 7 และ Windows 8.1

ดาวน์โหลดการแก้ไขข้อผิดพลาดของ CPU

  • KB4056898 สำหรับ Windows 8.1
  • KB4056897 สำหรับ Windows 7 SP1

นอกจากนี้ยังสามารถดาวน์โหลดการอัปเดตได้จากแค็ตตาล็อก Windows Update

  • Windows8.1
  • Windows 7 SP1

ผลที่ตามมาของช่องโหว่ด้านความปลอดภัยนี้คือ แพตช์ของมันคาดว่าจะทำให้อุปกรณ์ทั้งหมดช้าลงระหว่าง 5 ถึง 30 เปอร์เซ็นต์ ขึ้นอยู่กับโปรเซสเซอร์และซอฟต์แวร์ที่ใช้ แม้แต่ซีพียู ARM และ AMD ก็อาจลดประสิทธิภาพลงเนื่องจากการเปลี่ยนแปลงขั้นพื้นฐานในการทำงานของเคอร์เนล OS กับหน่วยความจำ ตามข้อมูลของ Intel โปรเซสเซอร์ที่มี PCID / ASID (Skylake หรือใหม่กว่า) จะมีประสิทธิภาพลดลงน้อยลง

ที่แนะนำ: คลิกที่นี่เพื่อแก้ไขปัญหา Windows และเพิ่มประสิทธิภาพระบบ
Windows 10 Insider Preview build 14328 ออกแล้ว

Windows 10 Insider Preview build 14328 ออกแล้ว

Windows 10 Insider Preview Build 14328 ใหม่สำหรับทั้งพีซีและมือถือเพิ่งเปิดตัวสำหรับ Windows Insi...

อ่านเพิ่มเติม

ดาวน์โหลด Windows 10 Technical Preview build 9860

ดาวน์โหลด Windows 10 Technical Preview build 9860

Microsoft เพิ่งเปิดตัวรุ่นตัวอย่าง 9860 ของ Windows 10 ใหม่ ผู้ใช้ที่ติดตั้ง Windows 10 Technical...

อ่านเพิ่มเติม

ใหม่ -> คลังเก็บสคริปต์ Windows Powershell

เว็บไซต์นี้ใช้คุกกี้เพื่อปรับปรุงประสบการณ์ของคุณในขณะที่คุณสำรวจเว็บไซต์ จากคุกกี้เหล่านี้ คุกกี...

อ่านเพิ่มเติม