Microsoft Patch utorak 17134.228 poboljšava performanse baterije i umanjuje ranjivost L1TF

Sigurnost / Microsoft Patch utorak 17134.228 poboljšava performanse baterije i umanjuje ranjivost L1TF 1 minuta čitanja

Windows Central



Microsoft je upravo objavio vlastito ažuriranje 'Patch Tuesday' za svoj operativni sustav Windows 10. Korisnici ažuriranja iz travnja 2018. mogu primijeniti nadogradnju gradnje 17134.228 / KB4343909 na svoje sustave kako bi primijenili popravke za brojne programske pogreške otkrivene u sustavu, kao i primijeniti poboljšane tehnike ublažavanja ranjivosti Spectre koja za sada nema lijeka.

Prema detaljima Objavljeno od Microsofta, ovo ažuriranje donosi poboljšanja kvalitete vaših uređaja, čiji je veliki plus iskorištavanje trajanja baterije koje je naglo opalo s prethodnim Windows Updateom u travnju 2018. godine. Još jedna posebna promjena koju treba primijetiti u ovom ažuriranju je zaštita od kvara L1 terminala u procesorima Intel Core. Ovo je ranjivost izvršenja bočnog kanala u procesorima Intel Core i Intel Xeon. Ova ranjivost dobila je oznake CVE-2018-3620 i CVE-2018-3646.



Uz poboljšanja CPU-a za duže trajanje baterije, poboljšane sigurnosne definicije Spectra i ublažavanje grešaka na L1 terminalu, ovo ažuriranje rješava problem u 15thi 16thAMD procesori koji iscrpljuju svoje procesore i uzrokuju ranjivost ciljanog ubrizgavanja grana. Ova je ranjivost označena kao CVE-2017-5715 i utvrđeno je da se pojavljuje u verzijama operativnog sustava nakon ažuriranja za Windows u lipnju 2018. i srpnju 2018. godine.



Ažuriranje također donosi poboljšanja za ažuriranje mreže aplikacija, što im omogućuje da nastave primati ažuriranja nakon što se nastave. Uz to, riješen je i problem koji sprečava autentifikaciju nekih programa koji rade na HoloLens-u, poput Daljinske pomoći. Utvrđeno je da ovaj problem postoji u verzijama 1607 do 1803 sustava Windows 10.



Riješen je i problem zbog kojeg je Device Guard blokirao ID-ove klase ieframe.dll nakon kumulativnog ažuriranja u svibnju 2018. godine. Rješena je ranjivost vezana uz funkciju Export-Modulemember () s zamjenskim znakom i skriptom za izvor točkica, a riješen je problem koji je izašao iz ažuriranja u srpnju 2018. zbog čega se aplikacije koje se oslanjaju na COM komponente onemogućuju učitavanje. dobro.

Osim ovih glavnih promjena, nekoliko malih sigurnosnih ažuriranja također je dodano na Windows Server. Ovo ažuriranje za Windows 10 dostupno je za preuzimanje putem Windows Update Center-a na ploči s postavkama operativnog sustava.