Spectre og Foreshadow Mitigation Updates utgitt for Windows 10 v1803 April Update og Server Core

Sikkerhet / Spectre og Foreshadow Mitigation Updates utgitt for Windows 10 v1803 April Update og Server Core 1 minutt lest

G Data



Etter at Spectre og Metldown-sårbarhetene ble oppdaget i Intel-mikroprosesseringsbrikkene mye brukt i dataenheter, har Foreshadow kommet frem som den siste grunnleggende designinduserte sårbarheten som plager Intel-brikkeserien. Selv om sårbarhetene ikke kan løses ettersom de oppstår fra kjerneproblemer i måten brikkene er hardwired på, har avbøtende teknikker og sikkerhetsdefinisjoner blitt løslatt av Microsoft og Intel for å takle risikoen og konsekvensene. I tråd med dette har Microsoft nettopp gitt ut et sett med frittstående oppdateringer spesielt designet for å motvirke sårbarhetene Spectre og Foreshow i Windows 10.

En uttalelse fra Redmond blogg forklarer at “Denne oppdateringen er en frittstående oppdatering rettet mot Windows 10 versjon 1803 (Windows 10. april 2018 Update) og Windows Server versjon 1803 (Server Core). Denne oppdateringen inkluderer også Intel-mikrokodeoppdateringer som allerede ble utgitt for disse operativsystemene på tidspunktet for utgivelse til produksjon (RTM). Vi vil tilby flere mikrokodeoppdateringer fra Intel gjennom denne artikkelen for disse operativsystemene når de blir tilgjengelige for Microsoft. ” Oppdateringen viser seg å være for en rekke Intel-prosessorer, alt fra 2012 Ivy Lake-oppsett til det siste åttende generasjons prosesseringssystemet.



I henhold til informasjonen som Microsoft har gitt ut i saken, i Windows 10, i tillegg til applikasjonen av oppdateringen, må Spectre variant 2 avbøting være aktivert fra registermenyen for at den skal kunne handle. Etter utgivelsen av forskningsnotater om den siste sårbarheten i Foreshadow, reverserte Intel teknikkene som ble sett i loggen til Foreshadow-utnyttelser for å gi ut en oppdatering for Windows 10 som motvirker dem.



Mens slike kritiske oppdateringer i de fleste tilfeller installeres automatisk og bevisst av Microsoft gjennom de obligatoriske Windows-oppdateringene som blir sjekket for og mottatt i sanntid når Microsoft skyver dem ut. Oppdateringene er satt til å kun utgis på denne måten for private brukere. For selskaper som har masseoppsett for IT-administrasjon og integrering, vil oppdateringene bli utgitt for manuell applikasjon med alvorlig advarsel og forespørsel om umiddelbar handling fra administratorer for å sikre bedriftens nettverk.