Artykuł ten należy do serii: Przegląd luk w zabezpieczeniach układów Intel, AMD, ARM: Meltdown i Spectre . Zapraszamy do przeczytania wszystkich artykułów z tej serii w celu uzyskania informacji i podjęcia kroków w celu ochrony urządzenia przed tymi dwiema poważnymi lukami w zabezpieczeniach.
Firma Microsoft udostępnia aktualizację zabezpieczeń mającą na celu wyeliminowanie luk w zabezpieczeniach procesorów Intel, AMD i ARM, które mogą narazić miliony komputerów na ryzyko. Poniżej znajduje się aktualizacja awaryjna systemu Windows 10 KB4056892 (kompilacja 16299.192) .
Firma Microsoft oferuje pozapasmowe aktualizacje zabezpieczeń dla systemu Windows 10 Fall Creators Update (wersja 1709) i poprzednich wersji. Jest to aktualizacja awaryjna, która usuwa niedawno ujawnione wady procesorów Intel, AMD i ARM wypuszczonych na rynek w ciągu ostatniej dekady, wpływające na systemy operacyjne Windows, Linux i macOS.

Aktualizacja dla wersji systemu Windows 10 jest opisana jako KB4056892 , a luka to kompilacja 16299.192 . W wersji 1703 (aktualizacja twórców) ta poprawka jest opisana jako KB4056891 , KB4056890 dla wersji 1609 (aktualizacja rocznicowa), KB4056888 dla wersji 1511 (aktualizacja listopadowa) i KB4056893 dla systemu Windows 10 w wersji 1507 (wersja początkowa).
Co nowego w systemie Windows 10 w wersji 16299.192?
Firma Microsoft opublikowała aktualizację KB4056892 na stronie pomocy technicznej systemu Windows i jest ona oznaczona jako „ 3 stycznia 2018 r.-KB4056892 (kompilacja systemu operacyjnego 16299.192) ”. Jeśli na swoim komputerze korzystasz z aktualizacji Windows 10 Fall Creators Update, ta aktualizacja rozwiąże tylko następujące problemy:
- Rozwiązano problem polegający na tym, że dzienniki zdarzeń dziennika zdarzeń przestają otrzymywać zdarzenia, gdy w kanale zastosowano zasadę maksymalnego rozmiaru pliku.
- Rozwiązuje problem polegający na niepowodzeniu drukowania dokumentów Office Online w przeglądarce Microsoft Edge.
- Rozwiązuje problem klawiatury dotykowej, która nie obsługuje standardowego układu klawiatury japońskiej (109 klawiszy).
- Rozwiązuje problemy z odtwarzaniem wideo w aplikacjach takich jak Microsoft Edge, które występują na niektórych urządzeniach podczas oglądania wideo na tym samym ekranie, dodatkowych ekranach i na dwóch ekranach.
- Rozwiązuje problem polegający na tym, że Microsoft Edge przestaje odpowiadać przez maksymalnie 3 sekundy podczas wyświetlania treści z potoku renderowania.
![Aktualizacja awaryjna systemu Windows 10 KB4056892 (kompilacja 16299.192) Aktualizacja awaryjna systemu Windows 10 KB4056892 (kompilacja 16299.192)]()
- Rozwiązuje problem polegający na tym, że w Menedżerze zadań w systemie Windows Server w wersji 1709 wyświetlana jest jako dostępna tylko 4 TB pamięci , gdy faktycznie zainstalowano, skonfigurowano i udostępniono więcej pamięci.
- Aktualizacje zabezpieczeń dla serwera Windows SMB, podsystemu Windows dla systemu Linux, jądra systemu Windows, funkcji sieci w centrach danych w systemie Windows, grafiki systemu Windows, Microsoft Edge, Internet Explorer i aparatu skryptów Microsoft.
Dostępna jest wersja systemu Windows 10 16299.192 (KB4056892) na komputer PC. Nowa aktualizacja zostanie automatycznie pobrana i zainstalowana, ale możesz także zaktualizować ją samodzielnie, wybierając Ustawienia > Aktualizacja i zabezpieczenia > Windows Update i klikając przycisk Sprawdź aktualizacje tutaj .
Systemy Windows 8.1 i Windows 7 również otrzymają aktualizację chroniącą komputery przed luką, która znalazła się na pierwszych stronach gazet w Internecie, ale użytkownicy starszych wersji systemu Windows zobaczą aktualizację dopiero we wtorek.
Użytkownicy powinni pamiętać, że Microsoft po cichu załatał wersję testową systemu Windows 10 dostępną za pośrednictwem programu Insider.
![Aktualizacja awaryjna systemu Windows 10 KB4056892 (kompilacja 16299.192) Aktualizacja awaryjna systemu Windows 10 KB4056892 (kompilacja 16299.192)]()
Oprócz aktualizacji oprogramowania, aby wszystko działało poprawnie, dostawcy sprzętu udostępnią także aktualizacje oprogramowania sprzętowego dla procesorów Intel, AMD i innego sprzętu . W nadchodzących dniach wielu dostawców oprogramowania zabezpieczającego, zwłaszcza firmy antywirusowe, wypuści aktualizacje, które zagwarantują, że ich oprogramowanie będzie działać poprawnie w systemie Windows, ponieważ zmiany te są znaczące i zmienią sposób działania jądra systemu operacyjnego .
Łatki oczekują również, że urządzenia będą działać wolniej (każde urządzenie powinno działać od około 5 do 30 procent wolniej, w zależności od procesora). Według Intela, w raporcie The Verge , w procesorach opartych na architekturze Skylake lub nowszych nie odnotuje się istotnego spadku wydajności.
Dotyczy to nie tylko komputerów domowych i służbowych, dotyczy to również serwerów w chmurze, takich jak Microsoft Azure, Amazon i Google. Zostaną one naprawione w nadchodzących dniach.
Wady wykryte w wielu procesorach wydają się być związane ze sposobem, w jaki aplikacje mogą znajdować sekcje w chronionych obszarach pamięci centralnej. Centralna część systemu operacyjnego ma pełną kontrolę nad systemem i umożliwia aplikacjom komunikację z procesorem, pamięcią dostępową i innym sprzętem. Te wady mikroprocesora umożliwiają atakującym ominięcie centralnych zabezpieczeń dostępu i kradzież danych z aplikacji działających w pamięci (np. przeglądarek internetowych, menedżerów haseł, dokumentów, zdjęć, e-maili...).
W oświadczeniu Microsoft zauważa:
Jesteśmy świadomi tego problemu w całej branży i ściśle współpracowaliśmy z producentami chipów w celu opracowania i przetestowania rozwiązań łagodzących w celu ochrony naszych klientów. Jesteśmy w trakcie wdrażania rozwiązań łagodzących dla usług w chmurze i wydaliśmy także aktualizacje zabezpieczeń, aby chronić klientów z systemem Windows przed lukami w zabezpieczeniach wpływającymi na obsługiwane układy sprzętowe firm Intel, ARM i AMD. Nie otrzymaliśmy żadnej informacji, że luki te zostały wykorzystane do ataku na naszych klientów.
Google opublikowało również post na blogu wyjaśniający te nowe luki w zabezpieczeniach.
Zobacz więcej artykułów:
Bawić się!