SOS :: Security Operation Space
22 июня, пятница, 00:00
|
Hot News:

Microsoft включилась в раздачу патчей Intel для Spectre 2

07 марта 2018 г., среда, 06:17

Вышедшее 1 марта обновление KB4090007 (Win10 версии 1709) включает доработанный микрокод для Skylake.

Первого марта Microsoft выложила в открытый доступ накопительное обновление KB4090007 для Windows, которое включает доработанную версию патча Intel для уязвимости Spectre 2 (CVE 2017-5715 — branch target injection).

Этот апдейт предназначен для Windows 10 версии 1709 (Fall Creators Update) и Windows Server версии 1709 (Server Core), но способен защитить лишь ЦП Skylake H/S, U/Y и U23e. Пользователям придется устанавливать KB4090007 вручную, отыскав его в каталоге Центра обновления продуктов Microsoft. Активация защиты от Spectre 2 производится через системный реестр в соответствии с инструкциями для клиентских и серверных Windows.

Комментируя выпуск KB4090007, репортер Bleeping Computer отметил, что включение патча Intel в состав обновления Windows означает изменение позиции Microsoft. Ранее корпорация, как и прочие вендоры ОС, выпускала заплатки для ядра, призванные ограничить атаки Meltdown и Spectre, и полагала, что соответствующие обновления микрокода должны устанавливаться отдельным пакетом.

Intel и другие производители процессорных чипов в спешном порядке начали вносить изменения в микрокод, с тем чтобы OEM-провайдеры могли впоследствии раздать их пользователям в виде новых прошивок. К сожалению, первая попытка Intel защитить свои продукты от эксплойта Spectre 2 оказалась неудачной: установка патча не только заметно снижала производительность, но также дестабилизировала работу системы.

В итоге разработчик был вынужден приостановить раздачу проблемного микрокода и заняться его доработкой. В феврале появились хорошо протестированные новые версии патчей — вначале для платформы Skylake, затем для Kaby Lake и Coffee Lake. К началу марта соответствующие изменения были также внесены в микрокод Broadwell и Haswell.

Однако чтобы применить эти обновления, пользователи должны вручную загрузить их с сайта Intel либо дождаться новых прошивок от производителей ПК и ноутбуков. Появление KB4090007 говорит о том, что Microsoft решила упростить и ускорить доставку обновленного микрокода Intel по своей клиентской базе.

Комментируя этот выпуск для Bleeping Computer, Джон Кэйбл (John Cable), руководитель отдела разработки, обслуживания и распространения Windows, подчеркнул, что подобное комплексное обновление — лишь первая ласточка. В настоящее время Microsoft вместе с Intel работает над созданием аналогичных пакетов для других версий Windows и процессорных платформ.

Ваш голос учтён!
нравится
не нравится Рейтинг:
0
Всего голосов: 0
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
03:10
14:24
13:56
13:13
12:23
12:13
02:32
16:06
14:40
13:24
12:32
12:08
02:46
01:41
18:39
16:44
14:53
14:29


© 2013—2018 SOS :: Security Operation Space (Пространство Операций Безопасности)  // Обратная связь  | 0.068
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.