„Windows 7“ kb4284826, kb4284867 pagerina šmėklų apsaugą

Video: BLUE SCREEN OF DEATH 3 2024

Video: BLUE SCREEN OF DEATH 3 2024
Anonim

„Windows 7“ birželio 2 d., Antradienį, gavo du naujus atnaujinimus: KB4284826 ir KB4284867. Abu šie saugos naujinimai yra skirti pagerinti kompiuterio apsaugą nuo „Spectre“ kenkėjiškų programų atakų.

Čia yra oficialios taisymo pastabos:

  • Teikia palaikymą netiesioginio šakočių numatymo barjero (IBPB) naudojimui kai kuriuose AMD procesoriuose (CPU), siekiant sušvelninti CVE-2017-5715, „Spectre Variant 2“, kai perjungiama iš vartotojo konteksto į branduolio kontekstą. (Norėdami gauti daugiau informacijos, žiūrėkite AMD architektūros gaires dėl netiesioginio filialų valdymo ir AMD saugos atnaujinimų). Norėdami gauti „Windows“ kliento (IT pro) gaires, vykdykite instrukcijas, pateiktas KB4073119. Norėdami gauti „Windows Server“ nurodymus, vykdykite instrukcijas, pateiktas KB4072698. Naudokite šiuos rekomendacinius dokumentus, kad kai kuriuose AMD procesoriuose (CPU) būtų galima naudoti IBPB, siekiant sušvelninti „Spectre Variant 2“, kai perjungiama iš vartotojo konteksto į branduolio kontekstą.
  • Suteikia apsaugą nuo papildomo spekuliatyvaus vykdymo šoninio kanalo pažeidžiamumo poklasio, vadinamo „Spekulative Store Bypass“ (CVE-2018-3639). Šios apsaugos neįgalintos pagal numatytuosius nustatymus. Norėdami gauti „Windows“ kliento (IT pro) gaires, vykdykite instrukcijas, pateiktas KB4073119. Norėdami gauti „Windows Server“ nurodymus, vykdykite instrukcijas, pateiktas KB4072698. Naudokite šį rekomendacinį dokumentą, kad įgalintumėte spekuliacinio parduotuvių aplinkkelio (CVE-2018-3639) švelninimą, be jau pateiktų švelninimo variantų „Spectre Variant 2“ (CVE-2017-5715) ir „Meltdown“ (CVE-2017-5754).

Panašu, kad „Spectre“ prakeikimas iki šiol persekioja „Microsoft“ įvykį. Pirmą kartą atskleista šių metų pradžioje ši grėsmė leidžia įsilaužėliams pasiekti vertingą informaciją, saugomą jūsų kompiuteryje, įskaitant: asmenį identifikuojančią informaciją, privačios bankininkystės informaciją, vartotojo vardus, slaptažodžius ir panašią kritinę informaciją.

Spekteris yra ypač pavojingas, nes įsilaužėliai gali paleisti jį iš savo naršyklės naudodami specialiai sukurtą scenarijų. Taigi, jei norite apsaugoti savo kompiuterį, patikrinkite, ar nėra atnaujinimų, ir įdiekite naujausius pataisas savo kompiuteryje.

Norėdami gauti daugiau informacijos apie naujausius „Windows 7“ atnaujinimus, apsilankykite „Microsoft“ palaikymo puslapiuose:

  • KB4284826
  • KB4284867
„Windows 7“ kb4284826, kb4284867 pagerina šmėklų apsaugą