Microsoft Patch Torek 17134.228 izboljša zmogljivost baterije in ublaži ranljivost L1TF

Varnost / Microsoft Patch Torek 17134.228 izboljša zmogljivost baterije in ublaži ranljivost L1TF 1 minuto branja

Windows Central



Microsoft je pravkar izdal svojo posodobitev »Patch Tuesday« za svoj operacijski sistem Windows 10. Uporabniki posodobitve iz aprila 2018 lahko na svoje sisteme uporabijo posodobitev gradnje 17134.228 / KB4343909, da uporabijo popravke za številne napake, odkrite v sistemu, in uveljavijo izboljšane tehnike za ublažitev ranljivosti Spectre, ki zaenkrat še nima zdravila.

Glede na podrobnosti objavljeno s strani Microsofta ta posodobitev prinaša izboljšave vaših naprav, velika prednost pa je odkup življenjske dobe baterije, ki se je s prejšnjo posodobitvijo sistema Windows aprila 2018 nenadoma zmanjšala. Še ena posebna sprememba, ki jo je treba omeniti v tej posodobitvi, je zaščita pred okvaro terminala L1 v procesorjih Intel Core. To je ranljivost izvedbe stranskih kanalov v procesorjih Intel Core in Intel Xeon. Ta ranljivost je dobila oznaki CVE-2018-3620 in CVE-2018-3646.



Ta posodobitev poleg izboljšav CPE za daljšo življenjsko dobo baterije, izboljšanih definicij varnosti Spectre in ublažitve napak terminala L1 odpravlja težavo v 15thin 16thProcesorji AMD, ki izčrpajo svoje procesorje in povzročijo ranljivost vbrizga ciljne veje. Ta ranljivost je bila označena z oznako CVE-2017-5715 in najdemo jo v različicah operacijskega sistema po posodobitvah sistema Windows junija 2018 in julija 2018.



Posodobitev prinaša tudi izboljšave za posodobitve mrežnega očesa aplikacij, ki jim omogočajo, da po nadaljevanju prejemajo posodobitve. Poleg tega je odpravljena tudi težava, ki nekaterim aplikacijam, ki se izvajajo na HoloLens, na primer Remote Assistance, onemogoča preverjanje pristnosti. Ugotovljeno je, da ta težava obstaja v različicah 1607 do 1803 sistema Windows 10.



Odpravljena je bila tudi težava, zaradi katere je naprava Device Guard blokirala ID-je razredov ieframe.dll po kumulativni posodobitvi maja 2018. Odpravljena je ranljivost, povezana s funkcijo Export-Modulemember () s nadomestnim znakom in skriptom za pridobivanje pik, obravnavana pa je bila težava, ki je nastala v posodobitvi julija 2018, zaradi česar se aplikacije, ki se zanašajo na komponente COM, ne morejo naložiti. no.

Razen teh večjih sprememb je bilo v strežnik Windows dodano tudi več majhnih varnostnih posodobitev. Ta posodobitev za Windows 10 je na voljo za prenos prek središča Windows Update Center na podoknu z nastavitvami operacijskega sistema.