Microsoft Patch Tuesday 17134.228 uzlabo akumulatora veiktspēju un mazina L1TF ievainojamību

Drošība / Microsoft Patch Tuesday 17134.228 uzlabo akumulatora veiktspēju un mazina L1TF ievainojamību 1 minūte lasīta

Windows Central



Microsoft tikko ir nācis klajā ar savu “Patch Tuesday” atjauninājumu savai Windows 10 operētājsistēmai. Lietotāji, kuri izmanto 2018. gada aprīļa atjauninājumu, var savai sistēmai piemērot atjauninājumu 17134.228 / KB4343909, lai labotu daudzas sistēmā atklātas kļūdas, kā arī ieviestu uzlabotas Spectre ievainojamības mazināšanas metodes, kuras vēl nav izārstētas.

Pēc sīkumiem publicēts Microsoft atjauninājums nodrošina šo ierīču kvalitātes uzlabojumus, no kuriem liels plus punkts ir akumulatora darbības laika izpirkšana, kas pēkšņi samazinājās līdz ar iepriekšējo 2018. gada aprīļa Windows atjaunināšanu. Vēl viena īpaša izmaiņa, kas jāņem vērā šajā atjauninājumā, ir aizsardzība pret L1 termināļa defektu Intel Core procesoros. Šī ir sānu kanālu izpildes ievainojamība Intel Core un Intel Xeon procesoros. Šai ievainojamībai ir piešķirtas iezīmes CVE-2018-3620 un CVE-2018-3646.



Papildus CPU uzlabojumiem, kas nodrošina labāku akumulatora darbības laiku, uzlabotām Spectre drošības definīcijām un L1 termināļa kļūmju mazināšanu, šis atjauninājums novērš problēmu 15thun 16thAMD procesori, kas izsūc procesorus un rada filiāles mērķa injicēšanas ievainojamību. Šī ievainojamība ir apzīmēta ar CVE-2017-5715, un tiek konstatēts, ka tā tiek parādīta operētājsistēmas versijās pēc 2018. gada jūnija un 2018. gada jūlija Windows atjauninājumiem.



Atjauninājums nodrošina arī uzlabojumus lietojumprogrammu sietu atjauninājumiem, ļaujot tiem turpināt atsākt atjauninājumu saņemšanu. Papildus tam tiek atrisināts arī jautājums, kas neļauj dažām lietojumprogrammām, kas darbojas HoloLens, piemēram, Attālā palīdzība, autentificēties. Šī problēma pastāv Windows 10 1607. līdz 1803. versijā.



Ir atrisināta arī problēma, kuras dēļ Device Guard bloķē ieframe.dll klases ID pēc 2018. gada maija kumulatīvā atjauninājuma. Tika novērsta ievainojamība, kas saistīta ar funkciju Export-Modulemember () ar aizstājējzīmju un punktu iegūšanas skriptu, un tika novērsta problēma, kas parādījās 2018. gada jūlija atjauninājumā, izraisot lietojumprogrammu paļaušanos uz COM komponentiem, kuras nevar ielādēt. labi.

Izņemot šīs galvenās izmaiņas, Windows Server ir pievienoti arī vairāki neliela mēroga drošības atjauninājumi. Šis Windows 10 atjauninājums ir pieejams lejupielādei, izmantojot Windows atjaunināšanas centru operētājsistēmas iestatījumu panelī.