SOS :: Security Operation Space
11 декабря, вторник, 00:00
|
Hot News:

Microsoft включилась в раздачу патчей Intel для Spectre 2

07 марта 2018 г., среда, 06:17

Вышедшее 1 марта обновление KB4090007 (Win10 версии 1709) включает доработанный микрокод для Skylake.

Первого марта Microsoft выложила в открытый доступ накопительное обновление KB4090007 для Windows, которое включает доработанную версию патча Intel для уязвимости Spectre 2 (CVE 2017-5715 — branch target injection).

Этот апдейт предназначен для Windows 10 версии 1709 (Fall Creators Update) и Windows Server версии 1709 (Server Core), но способен защитить лишь ЦП Skylake H/S, U/Y и U23e. Пользователям придется устанавливать KB4090007 вручную, отыскав его в каталоге Центра обновления продуктов Microsoft. Активация защиты от Spectre 2 производится через системный реестр в соответствии с инструкциями для клиентских и серверных Windows.

Комментируя выпуск KB4090007, репортер Bleeping Computer отметил, что включение патча Intel в состав обновления Windows означает изменение позиции Microsoft. Ранее корпорация, как и прочие вендоры ОС, выпускала заплатки для ядра, призванные ограничить атаки Meltdown и Spectre, и полагала, что соответствующие обновления микрокода должны устанавливаться отдельным пакетом.

Intel и другие производители процессорных чипов в спешном порядке начали вносить изменения в микрокод, с тем чтобы OEM-провайдеры могли впоследствии раздать их пользователям в виде новых прошивок. К сожалению, первая попытка Intel защитить свои продукты от эксплойта Spectre 2 оказалась неудачной: установка патча не только заметно снижала производительность, но также дестабилизировала работу системы.

В итоге разработчик был вынужден приостановить раздачу проблемного микрокода и заняться его доработкой. В феврале появились хорошо протестированные новые версии патчей — вначале для платформы Skylake, затем для Kaby Lake и Coffee Lake. К началу марта соответствующие изменения были также внесены в микрокод Broadwell и Haswell.

Однако чтобы применить эти обновления, пользователи должны вручную загрузить их с сайта Intel либо дождаться новых прошивок от производителей ПК и ноутбуков. Появление KB4090007 говорит о том, что Microsoft решила упростить и ускорить доставку обновленного микрокода Intel по своей клиентской базе.

Комментируя этот выпуск для Bleeping Computer, Джон Кэйбл (John Cable), руководитель отдела разработки, обслуживания и распространения Windows, подчеркнул, что подобное комплексное обновление — лишь первая ласточка. В настоящее время Microsoft вместе с Intel работает над созданием аналогичных пакетов для других версий Windows и процессорных платформ.

Ваш голос учтён!
нравится
не нравится Рейтинг:
0
Всего голосов: 0
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
11:15
10:51
10:15
09:15
09:15
09:15
08:15
07:15
06:15
06:15
05:20
18:15
17:15
16:27
14:25
14:15
14:15
14:01


© 2013—2018 SOS :: Security Operation Space (Пространство Операций Безопасности)  // Обратная связь  | 0.180
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.