Spectre en Foreshadow Mitigation Updates uitgebracht voor Windows 10 v1803 April Update en Server Core

Veiligheid / Spectre en Foreshadow Mitigation Updates uitgebracht voor Windows 10 v1803 April Update en Server Core 1 minuut gelezen

G-gegevens



Nadat de Spectre- en Metldown-kwetsbaarheden zijn ontdekt in de Intel-microverwerkingschips die veel worden gebruikt in computerapparatuur, is Foreshadow naar voren gekomen als de nieuwste, door het ontwerp veroorzaakte kwetsbaarheid die het Intel-chipbereik teistert. Hoewel de kwetsbaarheden niet kunnen worden opgelost omdat ze voortkomen uit kernproblemen in de manier waarop de chips zijn bedraad, zijn door Microsoft en Intel voortdurend mitigatietechnieken en beveiligingsdefinities uitgebracht om het hoofd te bieden aan de risico's en gevolgen. In lijn hiermee heeft Microsoft zojuist een reeks stand-alone patches uitgebracht die speciaal zijn ontworpen om de Spectre- en Foreshow-kwetsbaarheden in Windows 10 tegen te gaan.

Een verklaring van de Redmond blog legt uit dat “Deze update een zelfstandige update is die bedoeld is voor Windows 10 versie 1803 (update voor Windows 10 april 2018) en Windows Server versie 1803 (Server Core). Deze update bevat ook Intel-microcode-updates die al voor deze besturingssystemen waren uitgebracht op het moment van release voor productie (RTM). We zullen via dit artikel aanvullende microcode-updates van Intel aanbieden voor deze besturingssystemen zodra ze beschikbaar komen voor Microsoft. ' De update is bedoeld voor een verscheidenheid aan Intel-processors, variërend van de Ivy Lake-installatie uit 2012 tot het meest recente verwerkingssysteem van de achtste generatie.



Volgens de informatie die Microsoft hierover heeft vrijgegeven, moet in Windows 10, naast de toepassing van de patchupdate, Spectre variant 2-mitigatie worden ingeschakeld vanuit het registratiemenu om actie te kunnen ondernemen. Na de publicatie van onderzoeksnotities over de nieuwste Foreshadow-kwetsbaarheid, heeft Intel de technieken uit het logboek van Foreshadow-exploits omgekeerd om een ​​update voor Windows 10 uit te brengen die ze tegengaat.



In de meeste gevallen worden dergelijke kritieke updates automatisch en opzettelijk door Microsoft geïnstalleerd via de verplichte Windows-updates die in realtime worden gecontroleerd en ontvangen terwijl Microsoft ze naar buiten pusht. De updates worden echter alleen op deze manier vrijgegeven voor particuliere gebruikers. Voor bedrijven met massa-instellingen voor IT-beheer en -integratie, zullen de updates worden vrijgegeven voor handmatige toepassing met ernstige waarschuwing en verzoek om onmiddellijke actie door beheerders om hun bedrijfsnetwerken te beveiligen.