Microsoft Patch Tuesday 17134.228 suurendab aku jõudlust ja vähendab L1TF-i haavatavust

Turvalisus / Microsoft Patch Tuesday 17134.228 suurendab aku jõudlust ja vähendab L1TF-i haavatavust 1 minut loetud

Windows Central



Microsoft tuli just välja oma Windows 10 operatsioonisüsteemi värskendusega “Patch Tuesday”. 2018. aasta aprilli värskenduse kasutajad saavad rakendada versiooni 17134.228 / KB4343909 oma süsteemidele, et rakendada paljude süsteemis avastatud vigade parandusi, ning rakendada täiustatud leevendusmeetodeid haavatavuse Spectre jaoks, mida pole veel võimalik parandada.

Vastavalt detailidele avaldatud Microsofti poolt, see värskendus toob teie seadmetesse kvaliteedi täiustusi, mille suureks plusspunktiks on aku eluea lunastamine, mis eelmise 2018. aasta aprilli Windowsi värskendusega järsult langes. Teine konkreetne muudatus, mida selles värskenduses tähele panna, on kaitse L1 terminali tõrke eest Intel Core protsessorites. See on külgkanalite käivitamise haavatavus Intel Core ja Intel Xeon protsessorites. Sellele haavatavusele on antud sildid CVE-2018-3620 ja CVE-2018-3646.



Lisaks protsessori täiustustele aku parema tööea tagamiseks, täiustatud Spectre'i turva definitsioonidele ja L1 terminali rikete leevendamisele lahendab see värskendus 15thja 16thAMD-protsessorid, mis kurnavad oma protsessorid ja põhjustavad haru sihtmärgi süstimise haavatavust. See haavatavus on sildistatud CVE-2017-5715 ja leiti, et seda kuvatakse operatsioonisüsteemi versioonides pärast 2018. aasta juunit ja 2018. aasta juuli Windowsi värskendusi.



Uuendus toob ka rakenduse võrgusilma värskenduste täiustused, võimaldades neil jätkata värskenduste saamist. Lisaks sellele on lahendatud ka probleem, mis takistab mõnede HoloLensis töötavate rakenduste, näiteks kaugabi, autentimist. Leiti, et see probleem on olemas Windows 10 versioonides 1607–1803.



Lahendatud on ka probleem, mille tõttu Device Guard blokeerib ieframe.dll klassi ID-d pärast 2018. aasta mai koondvärskendust. Funktsiooniga Export-Modulemember () koos metamärgi ja punktide hankimise skriptiga on haavatavus lahendatud ja probleem, mis tuli välja 2018. aasta juuli värskendusest, mille tõttu COM-komponentidele tuginevad rakendused muudetakse laadimatuks hästi.

Peale nende suuremate muudatuste on Windows Serverisse lisatud ka mitu väikesemahulist turvavärskendust. Selle Windows 10 värskenduse saab alla laadida opsüsteemi seadepaneelil asuva Windowsi värskenduskeskuse kaudu.