Windows 7 kb4284826, kb4284867 forbedrer beskyttelsen af ​​specter

Video: Testing Spectre and Meltdown Slow Downs with Skunkworks 2024

Video: Testing Spectre and Meltdown Slow Downs with Skunkworks 2024
Anonim

Windows 7 modtog to nye opdateringer på June Patch tirsdag: KB4284826 og KB4284867. Begge disse sikkerhedsopdateringer fokuserer på at forbedre computerbeskyttelsen mod Specter malware-angreb.

Her er de officielle patch-noter:

  • Tilbyder support til at kontrollere brugen af ​​indirekte branche-forudsigelsesbarriere (IBPB) på nogle AMD-processorer (CPU'er) til at dæmpe CVE-2017-5715, Specter Variant 2, når der skiftes fra brugersammenhæng til kernekontekst. (Se AMD-arkitekturretningslinjer for indirekte filialkontrol og AMD-sikkerhedsopdateringer for flere detaljer). Følg instruktionerne i KB4073119 for Windows-klientvejledning (IT-pro). For vejledning i Windows Server skal du følge instruktionerne i KB4072698. Brug disse vejledningsdokumenter til at aktivere brug af IBPB på nogle AMD-processorer (CPU'er) til at dæmpe Specter Variant 2, når du skifter fra brugersammenhæng til kernekontekst.
  • Tilvejebringer beskyttelse mod en ekstra underklasse af sårbarhed i forbindelse med spekulativ eksekvering af sidekanaler, kendt som Speculative Store Bypass (CVE-2018-3639). Disse beskyttelser er ikke aktiveret som standard. Følg instruktionerne i KB4073119 for Windows-klientvejledning (IT-pro). For vejledning i Windows Server skal du følge instruktionerne i KB4072698. Brug dette vejledningsdokument til at aktivere afbrydelser for Speculative Store Bypass (CVE-2018-3639) ud over de afbødninger, der allerede er frigivet for Specter Variant 2 (CVE-2017-5715) og Meltdown (CVE-2017-5754).

Det ser ud til, at Specter-forbandelsen hjemsøger Microsoft-begivenheder i dag. Først afsløret i begyndelsen af ​​dette år giver denne trussel hackere adgang til værdifulde oplysninger, der er gemt på din computer, herunder: personligt identificerbare oplysninger, private bankoplysninger, brugernavne, adgangskoder og lignende kritiske oplysninger.

Spectre er ekstremt farligt, da hackere kan starte det fra din browser ved hjælp af et specielt udformet script. Så hvis du vil holde din computer beskyttet, skal du tjekke for opdateringer og installere de nyeste programrettelser på din maskine.

For mere information om de nyeste Windows 7-opdateringer, gå til Microsofts supportsider:

  • KB4284826
  • KB4284867
Windows 7 kb4284826, kb4284867 forbedrer beskyttelsen af ​​specter