การอัปเดตการบรรเทา Spectre และ Foreshadow ที่เผยแพร่สำหรับ Windows 10 v1803 การอัปเดตเดือนเมษายนและ Server Core

ความปลอดภัย / การอัปเดตการบรรเทา Spectre และ Foreshadow ที่เผยแพร่สำหรับ Windows 10 v1803 การอัปเดตเดือนเมษายนและ Server Core อ่าน 1 นาที

G ข้อมูล



หลังจากช่องโหว่ของ Spectre และ Metldown ที่ค้นพบในชิปประมวลผลขนาดเล็กของ Intel ที่ใช้กันอย่างแพร่หลายในอุปกรณ์คอมพิวเตอร์ Foreshadow ได้ออกมาเป็นช่องโหว่การออกแบบพื้นฐานล่าสุดที่ก่อให้เกิดช่องโหว่ที่ก่อให้เกิดปัญหากับชิป Intel แม้ว่าช่องโหว่ดังกล่าวจะไม่สามารถแก้ไขได้เนื่องจากเกิดจากข้อกังวลหลักในการเดินสายชิป แต่ Microsoft และ Intel และเทคนิคการลดความปลอดภัยได้รับการเผยแพร่อย่างต่อเนื่องเพื่อรับมือกับความเสี่ยงและผลที่ตามมา ด้วยเหตุนี้ Microsoft จึงเพิ่งเปิดตัวชุดโปรแกรมแก้ไขแบบสแตนด์อโลนที่ออกแบบมาโดยเฉพาะเพื่อต่อต้านช่องโหว่ของ Spectre และ Foreshow ใน Windows 10

คำสั่งจาก บล็อก Redmond อธิบายว่า“ การอัปเดตนี้เป็นการอัปเดตแบบสแตนด์อโลนที่กำหนดเป้าหมายสำหรับ Windows 10 เวอร์ชัน 1803 (การอัปเดต Windows 10 เมษายน 2561) และ Windows Server เวอร์ชัน 1803 (Server Core) การอัปเดตนี้ยังรวมถึงการอัปเดตไมโครโค้ดของ Intel ที่เผยแพร่แล้วสำหรับระบบปฏิบัติการเหล่านี้ในช่วงเวลาที่เผยแพร่สู่การผลิต (RTM) เราจะนำเสนอการอัปเดตไมโครโค้ดเพิ่มเติมจาก Intel ผ่านบทความนี้สำหรับระบบปฏิบัติการเหล่านี้เมื่อมีให้ใช้งานสำหรับ Microsoft” พบว่าการอัปเดตนี้มีไว้สำหรับโปรเซสเซอร์ Intel หลายรุ่นตั้งแต่การตั้งค่า Ivy Lake 2012 ไปจนถึงระบบประมวลผลรุ่นที่แปดล่าสุด



ตามข้อมูลที่ออกโดย Microsoft เกี่ยวกับเรื่องนี้ใน Windows 10 นอกเหนือจากการประยุกต์ใช้การอัปเดตโปรแกรมแก้ไขแล้วต้องเปิดใช้งานการบรรเทาผลกระทบของตัวแปร Spectre 2 จากเมนูรีจิสทรีเพื่อดำเนินการ หลังจากการเผยแพร่บันทึกการวิจัยเกี่ยวกับช่องโหว่ Foreshadow ล่าสุด Intel ได้ย้อนกลับเทคนิคที่เห็นในบันทึกการหาประโยชน์ของ Foreshadow เพื่อเผยแพร่การอัปเดตสำหรับ Windows 10 ซึ่งตอบโต้พวกเขา



แม้ว่าในกรณีส่วนใหญ่การอัปเดตที่สำคัญดังกล่าวจะได้รับการติดตั้งโดยอัตโนมัติและโดยเจตนาโดย Microsoft ผ่านการอัปเดต Windows ที่จำเป็นซึ่งได้รับการตรวจสอบและรับแบบเรียลไทม์เนื่องจาก Microsoft ผลักดันออก การอัปเดตถูกตั้งค่าให้ปล่อยด้วยวิธีนี้สำหรับผู้ใช้ส่วนตัวเท่านั้น สำหรับ บริษัท ที่มีการตั้งค่าจำนวนมากสำหรับการจัดการและการรวมระบบไอทีการอัปเดตจะออกสำหรับแอปพลิเคชันด้วยตนเองพร้อมคำเตือนที่รุนแรงและขอให้ผู้ดูแลระบบดำเนินการทันทีเพื่อรักษาความปลอดภัยเครือข่ายขององค์กร