Выпущено обновление безопасности Intel KB4346084 для Windows 10

Это когда-нибудь закончится? Microsoft выпустила новые обновления микрокода Intel для Windows 10, которые устанавливают или обновляют защиту от различных вариантов Spectre.

Обновления доступны для Windows 10 версий 1803, 1709, 1703, 1607 и 1507 и в настоящее время доступны только на веб-сайте каталога Центра обновления Майкрософт.

Гюнтер Борн отмечает, что обновление также станет доступно через Центр обновления Windows и WSUS, но на данный момент это не так.

Обновления KB4346084, KB4346085, KB4346086, KB4346087, KB4346087 и KB4346088 обновляют защиту от атак, направленных на уязвимости в процессорах Intel, которые затрагивают большинство процессоров Intel.

Если вы не знаете, затронут ли ваш процессор Intel, попробуйте бесплатный инструмент InSpectre для Windows, чтобы узнать об этом. Вы также можете запускать команды из командной строки PowerShell для отображения информации об уязвимости.

Страница сводки показывает, что делает обновление:

Корпорация Intel недавно объявила о том, что они завершили свои проверки и начали выпуск микрокода для последних платформ ЦП, связанных с Призором Вариант 3a (CVE-2018-3640: «Чтение блуждающего регистра системы (RSRE)»), Призрак Вариант 4 (CVE-2018 -3639: «Спекулятивный обход магазина (SSB)»), L1TF (CVE-2018-3615, CVE-2018-3646: «Ошибка терминала L1»). В дополнение к обновлениям микрокода, ранее выпущенным в KB4100347 для решения Варианта Spectre 2 (CVE 2017-5715: «Внедрение в филиал»), это обновление также включает в себя обновления микрокода от Intel для следующих процессоров.

Другими словами, новое обновление добавляет защиту от вариантов Spectre 3a и 4 и включает в себя предыдущие обновления, также выпущенные ранее Intel и Microsoft.

Обновления являются автономными обновлениями для версии Windows 10, для которой они были созданы. Смягчения активны немедленно в клиентских системах; Администраторы сервера должны внести изменения в системы, которые они администрируют, чтобы применить защиту согласно Microsoft.

Пользователи Windows 10 версии 1803, которые проверяют Центр обновления Windows, могут получить обновленную версию KB4100347 в данный момент. Неясно, почему это обновление доставлено, поскольку оно было заменено обновлением, упомянутым ниже.

  • Windows 10 версия 1803: KB4346084 (ссылка на каталог) - обновление заменяет KB4100347
  • Windows 10 версия 1709: KB4346085 (ссылка на каталог) - обновление заменяет KB4090007
  • Windows 10 версия 1703: KB4346086 (ссылка на каталог) - обновление заменяет KB4091663
  • Windows 10 версия 1607: KB4346087 (ссылка на каталог) - обновление заменяет KB4091664
  • Windows 10 версия 1507: KB4346088 (ссылка на каталог) - обновление заменяет KB4091666

Заключительные слова

Я бы хотел, чтобы Microsoft упростил пользователям и администраторам следить за происходящим. Почему на веб-сайте Microsoft нет страницы с перечнем версий операционной системы и доступных для них исправлений для устранения угроз Spectre?