Windows 10 Build 16299.248 (KB4090007): оновлення мікрокоду Intel
Сьогодні Microsoft випустила патч для користувачів Windows 10 build 16299 «Fall Creators Update». Пакет оновлень KB4090007 призначений для покращення захисту пристрою від недоліків Meltdown і Spectre.
Це оновлення є окремим оновленням, доступним через каталог Microsoft Update, і призначене для Windows 10 версії 1709 (Fall Creators Update) і Windows Server версії 1709 (ядро сервера). Це оновлення також включає оновлення мікрокоду Intel, які вже були випущені для цих операційних систем на момент випуску для виробництва (RTM). Оновлення призначене для захисту клієнтів від недоліків Meltdown і Spectre.
Якщо ви не знаєте про вразливості Meltdown і Spectre, ми детально розповіли про них у цих двох статтях:
- Корпорація Майкрософт впроваджує екстрене виправлення недоліків процесора Meltdown і Spectre
- Ось Windows 7 і 8.1, які виправляють недоліки процесора Meltdown і Spectre
Коротше кажучи, уразливості як Meltdown, так і Spectre дозволяють процесу читати приватні дані будь-якого іншого процесу, навіть ззовні віртуальної машини. Це можливо завдяки реалізації Intel того, як їхні процесори попередньо вибирають дані. Це не можна виправити, виправивши лише ОС. Виправлення включає оновлення ядра ОС, а також оновлення мікрокоду ЦП і, можливо, навіть оновлення UEFI/BIOS/прошивки для деяких пристроїв, щоб повністю пом’якшити ризики.
Останні дослідження показують, що на процесори ARM64 і AMD також впливає вразливість Spectre, пов’язана зі спекулятивним виконанням.
Ви можете завантажити оновлення звідси:
Завантажити Windows 10 Build 16299.248 (KB4090007)
Також переконайтеся, що захист від Spectre Variant 2 увімкнено за допомогою параметрів реєстру, задокументованих у наступних статтях на веб-сайті Microsoft:
- Керівництво для клієнта Windows для ІТ-спеціалістів щодо захисту від уразливостей бічного каналу спекулятивного виконання
- Керівництво Windows Server для захисту від уразливостей бічного каналу спекулятивного виконання
Джерело: Microsoft.