การปรับปรุงความปลอดภัยของ Intel KB4346084 สำหรับ Windows 10 ที่นำออกใช้

มันจะจบไหม Microsoft เปิดตัวการอัปเดตไมโครโค้ด Intel ใหม่สำหรับ Windows 10 ที่ติดตั้งหรืออัปเดตการป้องกันสายพันธุ์ Specter ต่างๆ

การปรับปรุงพร้อมใช้งานสำหรับ Windows 10 รุ่น 1803, 1709, 1703, 1607 และ 1507 และปัจจุบันมีเฉพาะในเว็บไซต์ Microsoft Update Catalog

Günter Born ตั้งข้อสังเกตว่าการอัปเดตจะมีให้ผ่าน Windows Update และ WSUS แต่สิ่งนี้ดูเหมือนจะไม่เกิดขึ้นในเวลานี้

อัพเดต KB4346084, KB4346085, KB4346086, KB4346087, KB4346087 และ KB4346088 ปรับปรุงการป้องกันการโจมตีที่มีช่องโหว่เป้าหมายในโปรเซสเซอร์ของ Intel ที่มีผลต่อโปรเซสเซอร์ Intel ส่วนใหญ่

หากคุณไม่ทราบว่าโปรเซสเซอร์ Intel ของคุณได้รับผลกระทบหรือไม่ลองใช้เครื่องมือฟรี InSpectre สำหรับ Windows เพื่อค้นหาข้อมูล นอกจากนี้คุณยังสามารถเรียกใช้คำสั่งจากพรอมต์ PowerShell เพื่อแสดงข้อมูลช่องโหว่

หน้าสรุปเน้นสิ่งที่การอัปเดตทำ:

Intel เพิ่งประกาศว่าพวกเขาได้ทำการตรวจสอบเสร็จและเริ่มปล่อยไมโครโค้ดสำหรับแพลตฟอร์ม CPU ล่าสุดที่เกี่ยวข้องกับ Spectre Variant 3a (CVE-2018-3640: "Rogue System Register (RSRE)", Spectre Variant 4 (CVE-2018) -3639: "การเลี่ยงผ่าน Store Store (SSB)"), L1TF (CVE-2018-3615, CVE-2018-3646: "L1 Terminal Fault") นอกเหนือจากการอัปเดตไมโครโค้ดที่วางจำหน่ายก่อนหน้านี้ใน KB4100347 เพื่อระบุ Spectre Variant 2 (CVE 2017-5715: "การฉีดเป้าหมายสาขา") การอัปเดตนี้ยังรวมการอัปเดตไมโครโค้ดจาก Intel สำหรับซีพียูต่อไปนี้

กล่าวอีกนัยหนึ่งการอัพเดทใหม่จะเพิ่มการป้องกันสายพันธุ์ปีศาจ 3a และ 4 และรวมถึงการปรับปรุงก่อนหน้ารวมทั้ง Intel และ Microsoft ที่วางจำหน่ายก่อนหน้านี้

การอัปเดตเป็นการอัปเดตแบบสแตนด์อโลนสำหรับรุ่น Windows 10 ที่สร้างขึ้น การบรรเทาจะทำงานทันทีบนระบบไคลเอ็นต์ ผู้ดูแลเซิร์ฟเวอร์ต้องทำการปรับเปลี่ยนระบบที่พวกเขาดูแลเพื่อใช้การป้องกันตาม Microsoft

ผู้ใช้ Windows 10 เวอร์ชัน 1803 ที่ตรวจสอบ Windows Update อาจได้รับ KB4100347 เวอร์ชันที่อัปเดต ณ เวลานี้ มันไม่ชัดเจนว่าทำไมการส่งมอบการปรับปรุงนี้เนื่องจากมันถูกแทนที่ด้วยการปรับปรุงที่กล่าวถึงด้านล่าง

  • Windows 10 เวอร์ชั่น 1803: KB4346084 (ลิงค์แคตตาล็อก) - อัพเดตแทนที่ KB4100347
  • Windows 10 เวอร์ชั่น 1709: KB4346085 (ลิงค์แคตตาล็อก) - อัพเดตแทนที่ KB4090007
  • Windows 10 เวอร์ชั่น 1703: KB4346086 (ลิงค์แคตตาล็อก) - อัพเดตแทนที่ KB4091663
  • Windows 10 เวอร์ชั่น 1607: KB4346087 (ลิงค์แคตตาล็อก) - อัพเดตแทนที่ KB4091664
  • Windows 10 เวอร์ชั่น 1507: KB4346088 (ลิงค์แคตตาล็อก) - อัพเดตแทนที่ KB4091666

ปิดคำ

ฉันหวังว่า Microsoft จะทำให้ผู้ใช้และผู้ดูแลระบบสามารถติดตามสิ่งที่เกิดขึ้นได้ง่ายขึ้น เหตุใดจึงไม่มีหน้าใดในเว็บไซต์ของ Microsoft ที่แสดงรุ่นระบบปฏิบัติการและแพตช์ที่มีให้เพื่อจัดการกับภัยคุกคามจาก Spectre