KB4073757: Προστατέψτε τις συσκευές Windows από μικροαρχιτεκτονικές και υποθετικές ευπάθειες πλευρικού καναλιού εκτέλεσης που βασίζονται σε πυρίτιο

Ισχύει για
Windows Server 2012 Windows Server 2012 R2 Windows 10 Windows 10 Education, version 1607 Windows 10 Professional version 1607 Windows 10 Enterprise, version 1607 Windows 10 Enterprise version 1607 Windows 10 Enterprise, version 1809 Windows 10 Professional Education version 1607 Windows 10 Pro Education, version 1607 Windows Server 2022 Windows 10 Home and Pro, version 21H2 Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Home and Pro, version 22H2 Windows 10 Enterprise Multi-Session, version 22H2 Windows 10 Enterprise and Education, version 22H2 Windows 10 IoT Enterprise, version 22H2 Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Azure Local, version 22H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 DO_NOT_USE_Windows 11 IoT Enterprise, version 23H2 Azure Local Windows Server 2022 Windows Server 2019 Windows Server 2016
Αρχείο καταγραφής αλλαγών
Αλλαγή ημερομηνίας Περιγραφή αλλαγών
9 Αυγούστου 2023
  • Καταργήθηκε περιεχόμενο σχετικά με το CVE-2022-23816 καθώς ο αριθμός CVE δεν χρησιμοποιείται
  • Καταργήθηκε ένα διπλότυπο θέμα με τίτλο "Ενημερώσεις μικροκώδικα Intel" στην ενότητα "Βήματα για την προστασία των συσκευών Windows"
9 Απριλίου 2024
  • Προστέθηκε CVE-2022-0001 | Ένεση ιστορικού υποκαταστημάτων Intel

Περίληψη

Αυτό το άρθρο παρέχει πληροφορίες και ενημερώσεις για μια νέα κατηγορία ευπάθειας μικροαρχιτεκτονικής και υποθετικής εκτέλεσης πλευρικού καναλιού που βασίζεται σε πυρίτιο και επηρεάζει πολλούς σύγχρονους επεξεργαστές και λειτουργικά συστήματα. Παρέχει επίσης μια ολοκληρωμένη λίστα πόρων προγράμματος-πελάτη και διακομιστή Windows για να διατηρήσει τις συσκευές σας ασφαλείς στο σπίτι, στην εργασία και σε ολόκληρη την επιχείρησή σας. Σε αυτές περιλαμβάνονται οι Intel, AMD και ARM. Συγκεκριμένες λεπτομέρειες ευπάθειας για αυτά τα ζητήματα που βασίζονται σε πυρίτιο μπορείτε να βρείτε στις ακόλουθες προειδοποιήσεις ασφαλείας και CVE:

Στις 3 Ιανουαρίου 2018, η Microsoft κυκλοφόρησε μια συμβουλευτική ενημέρωση και ενημερώσεις ασφαλείας σχετικά με μια κατηγορία ευπαθειών υλικού που ανακαλύφθηκε πρόσφατα (γνωστή ως Spectre και Meltdown) και περιλαμβάνει μη συμβατικά πλευρικά κανάλια εκτέλεσης που επηρεάζουν επεξεργαστές AMD, ARM και Intel σε διαφορετικό βαθμό. Αυτή η κατηγορία ευπαθειών βασίζεται σε μια κοινή αρχιτεκτονική chip που σχεδιάστηκε αρχικά για να επιταχύνει τους υπολογιστές. Μπορείτε να μάθετε περισσότερα για αυτές τις ευπάθειες στο Google Project Zero.

Στις 21 Μαΐου 2018, το Google Project Zero (GPZ), η Microsoft και η Intel αποκάλυψαν δύο νέες ευπάθειες chip που σχετίζονται με τα ζητήματα Spectre και Meltdown και είναι γνωστές ως Speculative Store Bypass (SSB) και Rogue System Registry Read. Ο κίνδυνος πελατών και από τις δύο γνωστοποιήσεις είναι χαμηλός.*

Για περισσότερες πληροφορίες σχετικά με αυτά τα θέματα ευπάθειας, ανατρέξτε στους πόρους που παρατίθενται στην ενότητα Ενημερώσεις λειτουργικού συστήματος Windows Μαΐου 2018 και ανατρέξτε στις ακόλουθες προειδοποιήσεις ασφαλείας:

Στις 13 Ιουνίου 2018, ανακοινώθηκε μια επιπλέον ευπάθεια που αφορά την κερδοσκοπική εκτέλεση πλευρικού καναλιού, γνωστή ως Lazy FP State Restore, και της αποδόθηκε CVE-2018-3665. Για περισσότερες πληροφορίες σχετικά με αυτό το θέμα ευπάθειας και τις προτεινόμενες ενέργειες, ανατρέξτε στο ακόλουθο Συμβουλευτικό δελτίο ασφαλείας:

Στις 14 Αυγούστου 2018, ανακοινώθηκε το L1 Terminal Fault (L1TF), μια νέα ευπάθεια μη επιδιωκόμενης εκτέλεσης πλευρικού καναλιού με πολλαπλά CVE. Το L1TF επηρεάζει τους επεξεργαστές Intel® Core® και τους επεξεργαστές Intel® Xeon®. Για περισσότερες πληροφορίες σχετικά με το L1TF και τις προτεινόμενες ενέργειες, ανατρέξτε στη Συμβουλευτική ασφαλείας μας:

Σημείωση: Συνιστούμε να εγκαταστήσετε όλες τις τελευταίες ενημερώσεις από Windows Update πριν εγκαταστήσετε ενημερώσεις μικροκώδικα.

Στις 14 Μαΐου 2019, η Intel δημοσίευσε πληροφορίες σχετικά με μια νέα υποκατηγορία ευπαθειών υποθετικής εκτέλεσης πλευρικού καναλιού, γνωστής ως δειγματοληψία μικροαρχιτεκτονικών δεδομένων. Τους έχουν εκχωρηθεί τα ακόλουθα CVE:

Σημαντικό: Αυτά τα προβλήματα θα επηρεάσουν άλλα συστήματα, όπως Android, Chrome, iOS και MacOS. Συμβουλεύουμε τους πελάτες να ζητήσουν καθοδήγηση από τους αντίστοιχους προμηθευτές τους.

Η Microsoft έχει κυκλοφορήσει ενημερώσεις που αποσκοπούν στον μετριασμό αυτών των ευπαθειών. Για να λάβετε όλα τα διαθέσιμα μέτρα προστασίας, απαιτείται υλικολογισμικό (μικροκώδικας) και ενημερώσεις λογισμικού. Αυτό μπορεί να περιλαμβάνει μικροκώδικα από OEM συσκευών. Σε ορισμένες περιπτώσεις, η εγκατάσταση αυτών των ενημερώσεων θα έχει επιπτώσεις στην απόδοση. Έχουμε επίσης ενεργήσει για να διασφαλίσουμε τις υπηρεσίες cloud.

Σημείωση: Συνιστούμε να εγκαταστήσετε όλες τις τελευταίες ενημερώσεις από Windows Update πριν εγκαταστήσετε ενημερώσεις μικροκώδικα.

Για περισσότερες πληροφορίες σχετικά με αυτά τα ζητήματα και τις προτεινόμενες ενέργειες, ανατρέξτε στο ακόλουθο Συμβουλευτικό δελτίο ασφαλείας:

Στις 6 Αυγούστου 2019, η Intel κυκλοφόρησε λεπτομέρειες σχετικά με μια ευπάθεια γνωστοποίησης πληροφοριών πυρήνα των Windows. Αυτή η ευπάθεια είναι μια παραλλαγή της ευπάθειας μη επιδιωκόμενης εκτέλεσης πλευρικού καναλιού Spectre Variant 1 και της έχει εκχωρηθεί CVE-2019-1125.

Η Microsoft κυκλοφόρησε μια ενημέρωση ασφαλείας για το λειτουργικό σύστημα Windows στις 9 Ιουλίου 2019, για να μετριάσει αυτό το πρόβλημα. Οι πελάτες που έχουν ενεργοποιήσει Windows Update και έχουν εφαρμόσει τις ενημερώσεις ασφαλείας που κυκλοφόρησαν στις 9 Ιουλίου 2019 προστατεύονται αυτόματα. Σημειώστε ότι για αυτό το θέμα ευπάθειας δεν απαιτείται ενημέρωση μικροκώδικα από τον κατασκευαστή της συσκευής (OEM).

Για περισσότερες πληροφορίες σχετικά με αυτό το θέμα ευπάθειας και τις κατάλληλες ενημερώσεις, ανατρέξτε στο CVE-2019-1125 | Ευπάθεια αποκάλυψης πληροφοριών πυρήνα των Windows στον Οδηγό ενημέρωσης ασφαλείας της Microsoft.

Στις 14 Ιουνίου 2022, η Intel δημοσίευσε πληροφορίες σχετικά με μια νέα υποκατηγορία ευπαθειών πλευρικού καναλιού εισόδου/εξόδου (MMIO) με αντιστοίχιση μνήμης κερδοσκοπικής εκτέλεσης που αναφέρονται στη συμβουλευτική:

Βήματα για την προστασία των συσκευών Windows

Τι βήματα πρέπει να ακολουθήσω για να προστατεύσω τις συσκευές μου;

Μπορεί να χρειαστεί να ενημερώσετε τόσο το υλικολογισμικό (μικροκώδικα) όσο και το λογισμικό σας, για να αντιμετωπίσετε αυτές τις ευπάθειες. Ανατρέξτε στις Προειδοποιήσεις ασφαλείας της Microsoft για προτεινόμενες ενέργειες. Σε αυτές περιλαμβάνονται κατάλληλες ενημερώσεις υλικολογισμικού (μικροκώδικα) από κατασκευαστές συσκευών και, σε ορισμένες περιπτώσεις, ενημερώσεις για το λογισμικό προστασίας από ιούς που χρησιμοποιείτε. Σας ενθαρρύνουμε να διατηρείτε τις συσκευές σας ενημερωμένες, εγκαθιστώντας τις μηνιαίες ενημερώσεις ασφαλείας των Windows.

Για να λάβετε όλα τα διαθέσιμα μέτρα προστασίας, ακολουθήστε τα παρακάτω βήματα ώστε να εγκαταστήσετε τις πιο πρόσφατες ενημερώσεις για το λογισμικό και το υλικό.

Σημείωση

Πριν ξεκινήσετε, βεβαιωθείτε ότι το λογισμικό προστασίας από ιούς είναι ενημερωμένο και συμβατό. Ελέγξτε την τοποθεσία web του κατασκευαστή του λογισμικού προστασίας από ιούς για τις πιο πρόσφατες πληροφορίες συμβατότητας.

  1. Διατηρήστε τη συσκευή σας Windows ενημερωμένη ενεργοποιώντας τις αυτόματες ενημερώσεις.

  2. Βεβαιωθείτε ότι έχετε εγκαταστήσει την τελευταία ενημέρωση ασφαλείας για το λειτουργικό σύστημα Windows από τη Microsoft. Εάν οι αυτόματες ενημερώσεις είναι ενεργοποιημένες, οι ενημερώσεις θα πρέπει να παραδίδονται αυτόματα σε εσάς. Ωστόσο, θα πρέπει να επαληθεύσετε ότι έχουν εγκατασταθεί. Για οδηγίες, ανατρέξτε στο θέμα Windows Update: Συνήθεις ερωτήσεις

  3. Εγκαταστήστε τις διαθέσιμες ενημερώσεις υλικολογισμικού (μικροκώδικα) από τον κατασκευαστή της συσκευής σας. Όλοι οι πελάτες θα πρέπει να επικοινωνήσουν με τον κατασκευαστή της συσκευής τους, προκειμένου να λάβουν και να εγκαταστήσουν την ενημέρωση υλικού για τη συσκευή που διαθέτουν. Ανατρέξτε στην ενότητα "Πρόσθετοι πόροι" για μια λίστα με τις τοποθεσίες web των κατασκευαστών συσκευών.

    Σημείωση

    Οι πελάτες θα πρέπει να εγκαταστήσουν τις τελευταίες ενημερώσεις ασφαλείας για το λειτουργικό σύστημα Windows από τη Microsoft, για να επωφεληθούν από τα διαθέσιμα μέτρα προστασίας. Οι ενημερώσεις του λογισμικού προστασίας από ιούς θα πρέπει να εγκατασταθούν πρώτες. Οι ενημερώσεις λειτουργικού συστήματος και υλικολογισμικού θα πρέπει να εγκατασταθούν μετά. Σας ενθαρρύνουμε να διατηρείτε τις συσκευές σας ενημερωμένες, εγκαθιστώντας τις μηνιαίες ενημερώσεις ασφαλείας των Windows.

Ποιος επηρεάζεται;

Τα chip που επηρεάζονται περιλαμβάνουν εκείνα που έχουν κατασκευαστεί από την Intel, την AMD και την ARM. Αυτό σημαίνει ότι όλες οι συσκευές που εκτελούν λειτουργικά συστήματα Windows είναι δυνητικά ευάλωτες. Αυτό περιλαμβάνει επιτραπέζιους υπολογιστές, φορητούς υπολογιστές, διακομιστές cloud και smartphone. Επηρεάζονται επίσης οι συσκευές που εκτελούν άλλα λειτουργικά συστήματα, όπως Android, Chrome, iOS και macOS. Συνιστούμε στους πελάτες που χρησιμοποιούν αυτά τα λειτουργικά συστήματα να απευθυνθούν στους συγκεκριμένους προμηθευτές για συμβουλές.

Κατά τη στιγμή της δημοσίευσης, δεν είχαμε λάβει πληροφορίες που να υποδεικνύουν ότι αυτές οι ευπάθειες έχουν χρησιμοποιηθεί για επιθέσεις σε πελάτες.

Προστασία που έχουμε παράσχει μέχρι σήμερα

Ξεκινώντας τον Ιανουάριο του 2018, η Microsoft έθεσε σε κυκλοφορία ενημερώσεις για τα λειτουργικά συστήματα Windows και τα προγράμματα περιήγησης web Internet Explorer και Edge, για να μετριάσει αυτές τις ευπάθειες και να προστατεύσει τους πελάτες. Επίσης, κυκλοφορήσαμε ενημερώσεις για να προστατεύσουμε τις υπηρεσίες cloud.  Συνεχίζουμε να συνεργαζόμαστε με τους συνεργάτες του κλάδου, συμπεριλαμβανομένων των κατασκευαστών chip, των OEM υλικού και των προμηθευτών εφαρμογών, για να προστατεύσουμε τους πελάτες από αυτήν την κατηγορία ευπαθειών.

Σας ενθαρρύνουμε να εγκαθιστάτε πάντα τις μηνιαίες ενημερώσεις, για να διατηρείτε τις συσκευές σας ενημερωμένες και ασφαλείς.

Θα ενημερώνουμε την παρούσα τεκμηρίωση όταν κυκλοφορούν νέοι μετριασμοί και σας συνιστούμε να ελέγχετε τακτικά εδώ.

Ενημερώσεις λειτουργικού συστήματος Windows Ιουλίου 2019

Ευπάθεια αποκάλυψης πληροφοριών πυρήνα των Windows (CVE-2019-1125)

Στις 6 Αυγούστου 2019, η Intel αποκάλυψε λεπτομέρειες για την ευπάθεια ασφαλείας CVE-2019-1125 | Ευπάθεια αποκάλυψης πληροφοριών πυρήνα των Windows. Οι ενημερώσεις ασφαλείας για αυτήν την ευπάθεια κυκλοφόρησαν ως μέρος της μηνιαίας ενημέρωσης του Ιουλίου στις 9 Ιουλίου 2019.

Η Microsoft κυκλοφόρησε μια ενημέρωση ασφαλείας για το λειτουργικό σύστημα Windows στις 9 Ιουλίου 2019, για να μετριάσει αυτό το πρόβλημα. Καθυστερήσαμε την τεκμηρίωση αυτού του μετριασμού δημοσίως μέχρι τη συντονισμένη αποκάλυψη του κλάδου την Τρίτη 6 Αυγούστου 2019.

Οι πελάτες που έχουν ενεργοποιήσει Windows Update και έχουν εφαρμόσει τις ενημερώσεις ασφαλείας που κυκλοφόρησαν στις 9 Ιουλίου 2019 προστατεύονται αυτόματα. Σημειώστε ότι για αυτό το θέμα ευπάθειας δεν απαιτείται ενημέρωση μικροκώδικα από τον κατασκευαστή της συσκευής (OEM).

Ενημερώσεις λειτουργικού συστήματος Windows Μαΐου 2019

Νέα αποκάλυψη ευπάθειας μη επιδιωκόμενης εκτέλεσης πλευρικού καναλιού (CVE-2018-11091, CVE-2018-12126, CVE-2018-12127, CVE-2018-12130)

Στις 14 Μαΐου 2019, η Intel δημοσίευσε πληροφορίες σχετικά με μια νέα υποκατηγορία ευπάθειας υποθετικής εκτέλεσης πλευρικού καναλιού, η οποία είναι γνωστή ως Microarchitectural Data Sampling και της ανατέθηκαν τα ακόλουθα CVE:

Για περισσότερες πληροφορίες σχετικά με αυτό το πρόβλημα, ανατρέξτε στο ακόλουθο συμβουλευτικό δελτίο ασφαλείας και χρησιμοποιήστε οδηγίες βάσει σεναρίων που περιγράφονται στα άρθρα με οδηγίες για υπολογιστές-πελάτες και διακομιστές των Windows, για να προσδιορίσετε τις ενέργειες που είναι απαραίτητες για τον μετριασμό της απειλής:

Προστασία λειτουργικού συστήματος 64 bit των Windows για τον μετριασμό της δειγματοληψίας μικροαρχιτεκτονικών δεδομένων (CVE-2018-12126, CVE-2018-12130, CVE-2018-12127, CVE-2018-11091)

Η Microsoft έχει κυκλοφορήσει μέτρα προστασίας ενάντια σε μια νέα υποκατηγορία ευπάθειας μη επιδιωκόμενης εκτέλεσης πλευρικού καναλιού, η οποία είναι γνωστή ως Microarchitectural Data Sampling για εκδόσεις 64 bit (x64) των Windows (CVE-2018-11091,CVE-2018-12126, CVE-2018-12127, CVE-2018-12130).

Χρησιμοποιήστε τις ρυθμίσεις μητρώου όπως περιγράφονται στα άρθρα για υπολογιστές-πελάτες (KB4073119) και Windows Server (KB4457951). Αυτές οι ρυθμίσεις μητρώου είναι ενεργοποιημένες από προεπιλογή για τις εκδόσεις λειτουργικού συστήματος υπολογιστή-πελάτη των Windows και τις εκδόσεις λειτουργικού συστήματος Windows Server.

Συνιστούμε να εγκαταστήσετε πρώτα όλες τις τελευταίες ενημερώσεις από Windows Update, πριν να εγκαταστήσετε ενημερώσεις μικροκώδικα.

Για περισσότερες πληροφορίες σχετικά με αυτό το πρόβλημα και τις προτεινόμενες ενέργειες, ανατρέξτε στο ακόλουθο Συμβουλευτικό δελτίο ασφαλείας:

Ενημερώσεις μικροκώδικα της Intel για τον μετριασμό της δειγματοληψίας μικροαρχιτεκτονικών δεδομένων (CVE-2018-11091, CVE-2018-12126, CVE-2018-12127, CVE-2018-12130)

Η Intel κυκλοφόρησε μια ενημέρωση μικροκώδικα για πρόσφατες πλατφόρμες CPU, ώστε να συμβάλει στον μετριασμό των CVE-2018-11091,CVE-2018-12126, CVE-2018-12127, CVE-2018-12130. Η 4093836 του Windows KB της 14ης Μαΐου 2019 παραθέτει συγκεκριμένα άρθρα της Γνωσιακής βάσης με βάση την έκδοση του λειτουργικού συστήματος Windows.  Το άρθρο περιέχει επίσης συνδέσεις προς τις διαθέσιμες ενημερωμένες εκδόσεις μικροκώδικα της Intel από την CPU. Αυτές οι ενημερώσεις είναι διαθέσιμες μέσω του Καταλόγου της Microsoft.

Σημείωση: Συνιστούμε να εγκαταστήσετε όλες τις πιο πρόσφατες ενημερώσεις από Windows Update πριν εγκαταστήσετε ενημερώσεις μικροκώδικα.

Μετριασμοί Retpoline για το Spectre, παραλλαγή 2 ενεργοποιημένοι από προεπιλογή σε συσκευές Windows 10, έκδοση 1809.

Είμαστε στην ευχάριστη θέση να ανακοινώσουμε ότι το Retpoline είναι ενεργοποιημένο από προεπιλογή σε Windows 10, έκδοση 1809 συσκευές (για υπολογιστή-πελάτη και διακομιστή) εάν είναι ενεργοποιημένο το Spectre Variant 2 (CVE-2017-5715). Ενεργοποιώντας το Retpoline στην τελευταία έκδοση του Windows 10, μέσω της ενημέρωσης της 14ης Μαΐου 2019 (KB 4494441), αναμένουμε βελτιωμένες επιδόσεις, ιδιαίτερα σε παλαιότερους επεξεργαστές.

Οι πελάτες θα πρέπει να διασφαλίσουν ότι τα προηγούμενα μέτρα προστασίας λειτουργικού συστήματος από την ευπάθεια Spectre Variant 2 είναι ενεργοποιημένα με χρήση των ρυθμίσεων μητρώου που περιγράφονται στον υπολογιστή-πελάτη Windows και σε Windows Server άρθρα. (Αυτές οι ρυθμίσεις μητρώου είναι ενεργοποιημένες από προεπιλογή για τις εκδόσεις λειτουργικού συστήματος υπολογιστή-πελάτη των Windows, αλλά είναι απενεργοποιημένες από προεπιλογή για τις εκδόσεις λειτουργικού συστήματος Windows Server). Για περισσότερες πληροφορίες σχετικά με το "Retpoline", ανατρέξτε στο θέμα Μετριασμός του Spectre παραλλαγή 2 με το Retpoline στα Windows.

Ενημερώσεις λειτουργικού συστήματος Windows Νοεμβρίου 2018

Προστασία λειτουργικού συστήματος παραθύρων για κερδοσκοπική παράκαμψη χώρου αποθήκευσης για επεξεργαστές AMD

Η Microsoft έχει κυκλοφορήσει προστασίες λειτουργικού συστήματος για Speculative Store Bypass (CVE-2018-3639) για επεξεργαστές AMD (CPU).

Προστασία λειτουργικού συστήματος παραθύρων για Speculative Store Bypass για συσκευές ARM64

Η Microsoft έχει κυκλοφορήσει πρόσθετα μέτρα προστασίας λειτουργικού συστήματος για τους πελάτες που χρησιμοποιούν επεξεργαστές ARM 64 bit. Επικοινωνήστε με τον κατασκευαστή OEM της συσκευής σας για υποστήριξη υλικολογισμικού, επειδή η προστασία του λειτουργικού συστήματος ARM64 που μετριάζει το CVE-2018-3639, Speculative Store Bypass, απαιτεί την πιο πρόσφατη ενημέρωση υλικολογισμικού από τον OEM της συσκευής σας.

Ενημερώσεις λειτουργικού συστήματος Windows Σεπτεμβρίου 2018

Πρόσθετες προστασίες έναντι βλάβης τερματικού L1 για Windows Server 2008 SP2

Στις 11 Σεπτεμβρίου 2018, η Microsoft κυκλοφόρησε Windows Server 2008 SP2 Μηνιαία συνάθροιση 4458010 και Μόνο για την ασφάλεια 4457984 για το Windows Server 2008, τα οποία παρέχουν προστασία από μια νέα ευπάθεια μη επιδιωκόμενης εκτέλεσης πλευρικού καναλιού, η οποία είναι γνωστή ως L1 Terminal Fault (L1TF) και επηρεάζει επεξεργαστές Intel® Core® και Intel® Xeon® (CVE-2018-3620 και CVE-2018-3646).

Αυτή η έκδοση ολοκληρώνει τις πρόσθετες προστασίες σε όλες τις υποστηριζόμενες εκδόσεις συστήματος των Windows μέσω του Windows Update. Για περισσότερες πληροφορίες και μια λίστα των προϊόντων που επηρεάζονται, ανατρέξτε στην ενότητα ADV180018 | Οδηγίες της Microsoft για τον μετριασμό της παραλλαγής L1TF.

Σημείωση: Το Windows Server 2008 SP2 ακολουθεί πλέον το τυπικό μοντέλο συνάθροισης ενημερώσεων συντήρησης των Windows. Για περισσότερες πληροφορίες σχετικά με αυτές τις αλλαγές, ανατρέξτε στο ιστολόγιό μας Windows Server αλλαγές συντήρησης του 2008 SP2. Οι πελάτες που εκτελούν Windows Server 2008 θα πρέπει να εγκαταστήσουν είτε το 4458010 είτε 4457984, εκτός από την Ενημέρωση ασφαλείας 4341832 που κυκλοφόρησε στις 14 Αυγούστου 2018. Επίσης, οι πελάτες θα πρέπει να διασφαλίσουν ότι τα προηγούμενα μέτρα προστασίας λειτουργικού συστήματος από τις ευπάθειες Spectre Variant 2 και Meltdown είναι ενεργοποιημένα με χρήση των ρυθμίσεων μητρώου που περιγράφονται στα άρθρα KB με οδηγίες για τον υπολογιστή-πελάτη Windows και Windows Server. Αυτές οι ρυθμίσεις μητρώου είναι ενεργοποιημένες από προεπιλογή για τις εκδόσεις λειτουργικού συστήματος υπολογιστή-πελάτη των Windows, αλλά είναι απενεργοποιημένες από προεπιλογή για τις εκδόσεις λειτουργικού συστήματος Windows Server.

Προστασία λειτουργικού συστήματος Windows γύρω από το Spectre Variant 2 για συσκευές ARM64

Η Microsoft έχει κυκλοφορήσει πρόσθετα μέτρα προστασίας λειτουργικού συστήματος για τους πελάτες που χρησιμοποιούν επεξεργαστές ARM 64 bit. Επικοινωνήστε με τον κατασκευαστή OEM της συσκευής σας για υποστήριξη υλικολογισμικού, επειδή η προστασία του λειτουργικού συστήματος ARM64 που μετριάζει την έγχυση προορισμού κλάδου CVE-2017-5715 (Spectre, Παραλλαγή 2) απαιτεί την πιο πρόσφατη ενημέρωση υλικολογισμικού από τους OEM της συσκευής σας για να τεθεί σε ισχύ.

Ενημερώσεις λειτουργικού συστήματος Windows Αυγούστου 2018

Νέα αποκάλυψη ευπάθειας μη επιδιωκόμενης εκτέλεσης πλευρικού καναλιού (L1 Terminal Fault - CVE-2018-3615 - CVE-2018-3620 - CVE-2018-3640)

Στις 14 Αυγούστου 2018, ανακοινώθηκε το L1 Terminal Fault (L1TF) και του εκχωρήθηκαν πολλαπλά CVE. Αυτές οι νέες ευπάθειες υποθετικής εκτέλεσης πλευρικού καναλιού μπορούν να χρησιμοποιηθούν για την ανάγνωση του περιεχομένου της μνήμης σε ένα αξιόπιστο όριο και, εάν αξιοποιηθούν, μπορούν να οδηγήσουν σε αποκάλυψη πληροφοριών. Υπάρχουν πολλά διανύσματα με τα οποία ένας εισβολέας θα μπορούσε να ενεργοποιήσει τις ευπάθειες, ανάλογα με το ρυθμισμένο περιβάλλον. Το L1TF επηρεάζει τους επεξεργαστές Intel® Core® και τους επεξεργαστές Intel® Xeon®.

Για περισσότερες πληροφορίες σχετικά με το L1TF και μια λεπτομερή προβολή των σεναρίων που επηρεάζονται, συμπεριλαμβανομένης της προσέγγισης της Microsoft για τον μετριασμό του L1TF, ανατρέξτε στους ακόλουθους πόρους:

Ενημερώσεις λειτουργικού συστήματος Windows Ιουλίου 2018

Είμαστε στην ευχάριστη θέση να ανακοινώσουμε ότι η Microsoft ολοκλήρωσε την κυκλοφορία πρόσθετων μέτρων προστασίας σε όλες τις υποστηριζόμενες εκδόσεις συστήματος των Windows μέσω Windows Update για τις ακόλουθες ευπάθειες:

  • Spectre Variant 2 για επεξεργαστές AMD
  • Speculative Store Bypass για επεξεργαστές Intel
Νέα αποκάλυψη ευπάθειας υποθετικής εκτέλεσης πλευρικού καναλιού (Lazy FP State Restore - CVE-2018-3665)

Στις 13 Ιουνίου 2018, ανακοινώθηκε μια επιπλέον ευπάθεια που αφορά την κερδοσκοπική εκτέλεση πλευρικού καναλιού, γνωστή ως Lazy FP State Restore, και της αποδόθηκε CVE-2018-3665. Δεν απαιτούνται ρυθμίσεις διαμόρφωσης (μητρώου) για την επαναφορά FP Lazy Restore.

Για περισσότερες πληροφορίες σχετικά με αυτήν την ευπάθεια, τα προϊόντα που επηρεάζονται και τις προτεινόμενες ενέργειες, ανατρέξτε στο ακόλουθο Συμβουλευτικό δελτίο ασφαλείας:

Ανακοίνωση υποστήριξης των Windows για Speculative Store Bypass Disable (SSBD) σε επεξεργαστές Intel

Στις 12 Ιουνίου, η Microsoft ανακοίνωσε την υποστήριξη των Windows για Speculative Store Bypass Disable (SSBD) σε επεξεργαστές Intel. Οι ενημερώσεις απαιτούν αντίστοιχες ενημερώσεις υλικολογισμικού (μικροκώδικα) και μητρώου για λειτουργικότητα. Για πληροφορίες σχετικά με τις ενημερώσεις και τα βήματα που πρέπει να ακολουθήσετε για την ενεργοποίηση του SSBD, ανατρέξτε στην ενότητα "Προτεινόμενες ενέργειες" στο ADV180012 | Οδηγίες της Microsoft για ευπάθειες Speculative Store Bypass.

Ενημερώσεις λειτουργικού συστήματος Windows Μαΐου 2018

Νέα αποκάλυψη ευπάθειας μη επιδιωκόμενης εκτέλεσης πλευρικού καναλιού (Speculative Store Bypass - CVE-2018-3639 και Rogue System Register Read - CVE-2018-3640)

Τον Ιανουάριο του 2018, η Microsoft κυκλοφόρησε πληροφορίες σχετικά με μια κατηγορία ευπαθειών υλικού που ανακαλύφθηκε πρόσφατα (γνωστή ως Spectre και Meltdown) που περιλαμβάνει μη επιδιωκόμενα πλευρικά κανάλια εκτέλεσης που επηρεάζουν CPU AMD, ARM και Intel σε διάφορους βαθμούς. Στις 21 Μαΐου 2018, το Google Project Zero (GPZ), η Microsoft και η Intel αποκάλυψαν δύο νέες ευπάθειες chip που σχετίζονται με τα ζητήματα Spectre και Meltdown που είναι γνωστά ως Speculative Store Bypass (SSB) και Rogue System Registry Read.

Ο κίνδυνος πελάτη και από τις δύο γνωστοποιήσεις είναι χαμηλός.

Για περισσότερες πληροφορίες σχετικά με αυτά τα θέματα ευπάθειας, ανατρέξτε στους ακόλουθους πόρους:

Ενεργοποίηση χρήσης του Indirect Branch Prediction Barrier (IBPB) για το Spectre Variant 2 για επεξεργαστές AMD (CPU)

Ισχύει για: Windows 10, έκδοση 1607, Windows Server 2016, Windows Server 2016 (εγκατάσταση Server Core) και Windows Server, έκδοση 1709 (εγκατάσταση Server Core)

Παρέχουμε υποστήριξη για τον έλεγχο της χρήσης του Indirect Branch Prediction Barrier (IBPB) σε ορισμένους επεξεργαστές AMD (CPU) για μετριασμό του CVE-2017-5715, Spectre Variant 2, κατά την εναλλαγή από περιβάλλον χρήστη σε περιβάλλον πυρήνα. (Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα AMD Architecture Guidelines around Indirect Branch Control και AMD Security Ενημερώσεις).

Οι πελάτες που εκτελούν Windows 10, έκδοση 1607, Windows Server 2016, Windows Server 2016 (εγκατάσταση Server Core) και Windows Server, έκδοση 1709 (εγκατάσταση Server Core) πρέπει να εγκαταστήσουν την ενημέρωση ασφαλείας 4103723 για πρόσθετους μετριασμούς για επεξεργαστές AMD για CVE-2017-5715, Branch Ένεση στόχου. Αυτή η ενημέρωση είναι επίσης διαθέσιμη μέσω Windows Update.

Ακολουθήστε τις οδηγίες που περιγράφονται στις οδηγίες KB 4073119 για τον υπολογιστή-πελάτη Windows (IT Pro) και στο KB 4072698 για οδηγίες Windows Server, ώστε να ενεργοποιήσετε τη χρήση του IBPB εντός ορισμένων επεξεργαστών AMD (CPU) για μετριασμό του Spectre Variant 2 κατά την εναλλαγή από περιβάλλον χρήστη σε περιβάλλον πυρήνα.

Ενημερώσεις μικροκώδικα της Intel για Windows 10, έκδοση 1803 και Windows Server, έκδοση 1803

Η Microsoft διαθέτει τις επικυρωμένες ενημερώσεις μικροκώδικα της Intel για το Spectre Variant 2 (CVE-2017-5715 "Branch Target Injection**"). Για να λάβουν τις τελευταίες ενημερώσεις μικροκώδικα της Intel μέσω του Windows Update, οι πελάτες πρέπει να έχουν εγκαταστήσει μικροκώδικα της Intel στις συσκευές που εκτελούν ένα λειτουργικό σύστημα Windows 10 πριν από την αναβάθμιση στην Ενημέρωση Απριλίου 2018 του Windows 10 (έκδοση 1803).

Η ενημέρωση μικροκώδικα είναι επίσης διαθέσιμη απευθείας από τον κατάλογο, αν δεν εγκαταστάθηκε στη συσκευή πριν από την αναβάθμιση του λειτουργικού συστήματος. Ο μικροκώδικας της Intel είναι διαθέσιμος μέσω του Windows Update, του WSUS ή του Καταλόγου του Microsoft Update. Για περισσότερες πληροφορίες και οδηγίες λήψης, ανατρέξτε στην Γνωσιακή 4100347.

Θα προσφέρουμε πρόσθετες ενημερώσεις μικροκώδικα από την Intel για το λειτουργικό σύστημα Windows, όταν αυτές θα γίνονται διαθέσιμες στη Microsoft.

Ενεργοποίηση χρήσης του Indirect Branch Prediction Barrier (IBPB) για το Spectre Variant 2 για επεξεργαστές AMD (CPU)

Ισχύει για: Windows 10, έκδοση 1709

Παρέχουμε υποστήριξη για τον έλεγχο της χρήσης του Indirect Branch Prediction Barrier (IBPB) σε ορισμένους επεξεργαστές AMD (CPU) για μετριασμό του CVE-2017-5715, Spectre Variant 2, κατά την εναλλαγή από περιβάλλον χρήστη σε περιβάλλον πυρήνα. (Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα AMD Architecture Guidelines around Indirect Branch Control και AMD Security Ενημερώσεις).

Ακολουθήστε τις οδηγίες που περιγράφονται στις οδηγίες του KB 4073119 για υπολογιστή-πελάτη Windows (IT Pro), για να ενεργοποιήσετε τη χρήση του IBPB εντός ορισμένων επεξεργαστών AMD (CPU) για μετριασμό του Spectre Variant 2 κατά την εναλλαγή από περιβάλλον χρήστη σε περιβάλλον πυρήνα.

Ενημερώσεις μικροκώδικα Intel

Η Microsoft διαθέτει τις επικυρωμένες ενημερώσεις μικροκώδικα της Intel για το Spectre Variant 2 (CVE-2017-5715 "Branch Target Injection"). KB4093836 παραθέτει συγκεκριμένα άρθρα της Γνωσιακής βάσης με βάση την έκδοση των Windows. Κάθε συγκεκριμένο KB περιέχει τις πιο πρόσφατες διαθέσιμες ενημερώσεις μικροκώδικα της Intel ανά CPU.

Θα προσφέρουμε πρόσθετες ενημερώσεις μικροκώδικα από την Intel για το λειτουργικό σύστημα Windows, όταν αυτές θα γίνονται διαθέσιμες στη Microsoft.

Μάρτιος 2018 και νεότερες ενημερώσεις λειτουργικού συστήματος Windows

23 Μαρτίου, TechNet Security Research & Defense: KVA Shadow: Mitigating Meltdown on Windows

14 Μαρτίου, Security Tech Center: Speculative Execution Side Channel Bounty Program Terms

13 Μαρτίου, ιστολόγιο: Μάρτιος 2018 Ασφάλεια των Windows Ενημέρωση - Επέκταση των προσπαθειών μας για την προστασία των πελατών

1 Μαρτίου, ιστολόγιο: Ενημέρωση για τις ενημερώσεις ασφαλείας Spectre και Meltdown για συσκευές Windows

Ενημερώσεις λειτουργικού συστήματος των Windows για συστήματα 32 bit (x86)

Ξεκινώντας τον Μάρτιο του 2018, η Microsoft κυκλοφόρησε ενημερώσεις ασφαλείας για την παροχή μετριασμών για συσκευές στις οποίες εκτελούνται τα ακόλουθα λειτουργικά συστήματα Windows που βασίζονται σε x86. Οι πελάτες θα πρέπει να εγκαταστήσουν τις τελευταίες ενημερώσεις ασφαλείας του λειτουργικού συστήματος Windows, για να επωφεληθούν από τα διαθέσιμα μέτρα προστασίας. Εργαζόμαστε για να παράσχουμε προστασία για άλλες υποστηριζόμενες εκδόσεις των Windows, αλλά δεν υπάρχει χρονοδιάγραμμα κυκλοφορίας προς το παρόν. Ελέγξτε ξανά εδώ για ενημερώσεις. Για περισσότερες πληροφορίες, ανατρέξτε στο σχετικό άρθρο της Γνωσιακής βάσης για τεχνικές λεπτομέρειες και στην ενότητα "Συνήθεις ερωτήσεις".

Ενημέρωση προϊόντος που κυκλοφορεί Κατάσταση Ημερομηνία κυκλοφορίας Κανάλι κυκλοφορίας KB
Windows 8.1 & Windows Server 2012 R2 - Ενημέρωση μόνο για την ασφάλεια Κυκλοφόρησε 13-Μαρ WSUS, Κατάλογος, KB4088879
Windows 7 SP1 & Windows Server 2008 R2 SP1 - Ενημέρωση μόνο για την ασφάλεια Κυκλοφόρησε 13-Μαρ WSUS, Κατάλογος KB4088878
Windows Server 2012 - Ενημέρωση μόνο για την ασφάλεια
Windows 8 Embedded Standard Edition - Ενημέρωση μόνο για την ασφάλεια
Κυκλοφόρησε 13-Μαρ WSUS, Κατάλογος KB4088877
Windows 8.1 & Windows Server 2012 R2 - Μηνιαία συνάθροιση Κυκλοφόρησε 13-Μαρ WU, WSUS, Κατάλογος KB4088876
Windows 7 SP1 & Windows Server 2008 R2 SP1 - Μηνιαία συνάθροιση Κυκλοφόρησε 13-Μαρ WU, WSUS, Κατάλογος KB4088875
Windows Server 2012 - Μηνιαία συνάθροιση
Windows 8 Embedded Standard Edition - Μηνιαία συνάθροιση
Κυκλοφόρησε 13-Μαρ WU, WSUS, Κατάλογος KB4088877
Windows Server 2008 SP2 Κυκλοφόρησε 13-Μαρ WU, WSUS, Κατάλογος KB4090450
Ενημερώσεις λειτουργικού συστήματος των Windows για συστήματα 64 bit (x64)

Ξεκινώντας τον Μάρτιο του 2018, η Microsoft κυκλοφόρησε ενημερώσεις ασφαλείας για την παροχή μετριασμών για συσκευές στις οποίες εκτελούνται τα ακόλουθα λειτουργικά συστήματα Windows που βασίζονται σε x64. Οι πελάτες θα πρέπει να εγκαταστήσουν τις τελευταίες ενημερώσεις ασφαλείας του λειτουργικού συστήματος Windows, για να επωφεληθούν από τα διαθέσιμα μέτρα προστασίας. Εργαζόμαστε για να παράσχουμε προστασία για άλλες υποστηριζόμενες εκδόσεις των Windows, αλλά δεν υπάρχει χρονοδιάγραμμα κυκλοφορίας προς το παρόν. Ελέγξτε ξανά εδώ για ενημερώσεις. Για περισσότερες πληροφορίες, ανατρέξτε στο σχετικό γνωσιακή βάση άρθρο για τεχνικές λεπτομέρειες και στην ενότητα "Συνήθεις ερωτήσεις".

Ενημέρωση προϊόντος που κυκλοφορεί Κατάσταση Ημερομηνία κυκλοφορίας Κανάλι κυκλοφορίας KB
Windows Server 2012 - Ενημέρωση μόνο για την ασφάλεια
Windows 8 Embedded Standard Edition - Ενημέρωση μόνο για την ασφάλεια
Κυκλοφόρησε 13-Μαρ WSUS, Κατάλογος KB4088877
Windows Server 2012 - Μηνιαία συνάθροιση
Windows 8 Embedded Standard Edition - Μηνιαία συνάθροιση
Κυκλοφόρησε 13-Μαρ WU, WSUS, Κατάλογος KB4088877
Windows Server 2008 SP2 Κυκλοφόρησε 13-Μαρ WU, WSUS, Κατάλογος KB4090450
Ενημέρωση πυρήνα των Windows για CVE-2018-1038

Αυτή η ενημέρωση αντιμετωπίζει μια ευπάθεια της αναβάθμισης δικαιωμάτων στον πυρήνα των Windows στην έκδοση 64 Bit (x64) των Windows. Αυτή η ευπάθεια τεκμηριώνεται στο CVE-2018-1038. Οι χρήστες πρέπει να εφαρμόσουν αυτήν την ενημερωμένη έκδοση για να προστατεύονται πλήρως από αυτό το θέμα ευπάθειας, εάν οι υπολογιστές τους έχουν ενημερωθεί τον ή μετά τον Ιανουάριο του 2018, εφαρμόζοντας οποιαδήποτε από τις ενημερωμένες εκδόσεις που αναφέρονται στο ακόλουθο άρθρο της Γνωσιακής βάσης:

Ενημέρωση πυρήνα των Windows για CVE-2018-1038

Αθροιστική ενημέρωση ασφαλείας για τον Internet Explorer

Αυτή η ενημερωμένη έκδοση ασφαλείας επιλύει πολλά θέματα ευπάθειας στον Internet Explorer που έχουν αναφερθεί. Για να μάθετε περισσότερα σχετικά με αυτά τα θέματα ευπάθειας, ανατρέξτε στο θέμα κοινά θέματα ευπάθειας του Microsoft και χρηματοδοτικά ανοίγματα.

Ενημέρωση προϊόντος που κυκλοφορεί Κατάσταση Ημερομηνία κυκλοφορίας Κανάλι κυκλοφορίας KB
Internet Explorer 10 - Αθροιστική ενημερωμένη έκδοση για Windows 8 Embedded Standard Edition Κυκλοφόρησε 13-Μαρ WU, WSUS, Κατάλογος KB4089187

Ενημερώσεις λειτουργικού συστήματος Windows Φεβρουαρίου 2018

Ιστολόγιο: Το Windows Analytics βοηθά πλέον στην αξιολόγηση της προστασίας Spectre και Meltdown

Ενημερώσεις λειτουργικού συστήματος των Windows για συστήματα 32 bit (x86)

Οι ακόλουθες ενημερώσεις ασφαλείας παρέχουν πρόσθετα μέτρα προστασίας για συσκευές που εκτελούν λειτουργικά συστήματα Windows 32 bit (x86). Η Microsoft συνιστά στους πελάτες να εγκαταστήσουν την ενημέρωση μόλις είναι διαθέσιμη. Συνεχίζουμε να εργαζόμαστε για να παρέχουμε προστασία για άλλες υποστηριζόμενες εκδόσεις των Windows, αλλά δεν έχουμε χρονοδιάγραμμα κυκλοφορίας προς το παρόν. Ελέγξτε ξανά εδώ για ενημερώσεις.

Λάβετε υπόψη Windows 10 οι μηνιαίες ενημερώσεις ασφαλείας είναι αθροιστικές μήνα με τον μήνα και θα λαμβάνονται και θα εγκαθίστανται αυτόματα από Windows Update. Αν είχατε εγκαταστήσει προηγούμενες ενημερώσεις, στη συσκευή σας θα ληφθούν και θα εγκατασταθούν μόνο τα νέα τμήματα. Για περισσότερες πληροφορίες, ανατρέξτε στο σχετικό άρθρο της Γνωσιακής βάσης για τεχνικές λεπτομέρειες και στην ενότητα "Συνήθεις ερωτήσεις".

Ενημέρωση προϊόντος που κυκλοφορεί Κατάσταση Ημερομηνία κυκλοφορίας Κανάλι κυκλοφορίας KB
Windows 10 - Έκδοση 1709 / Windows Server 2016 (1709) / IoT Core - Ενημέρωση ποιότητας Κυκλοφόρησε 31-Ιαν WU, Κατάλογος KB4058258
Windows Server 2016 (1709) - Κοντέινερ διακομιστή Κυκλοφόρησε 13-Φεβ Docker Hub KB4074588
Windows 10 - Έκδοση 1703 / IoT Core - Ενημέρωση ποιότητας Κυκλοφόρησε 13-Φεβ WU, WSUS, Κατάλογος KB4074592
Windows 10 - Έκδοση 1607 / Windows Server 2016 / IoT Core - Ενημέρωση ποιότητας Κυκλοφόρησε 13-Φεβ WU, WSUS, Κατάλογος KB4074590
Windows 10 HoloLens - Λειτουργικό σύστημα και υλικολογισμικό Ενημερώσεις Κυκλοφόρησε 13-Φεβ WU, Κατάλογος KB4074590
Windows Server 2016 (1607) - Είδωλα κοντέινερ Κυκλοφόρησε 13-Φεβ Docker Hub KB4074590
Windows 10 - Έκδοση 1511 / IoT Core - Ενημέρωση ποιότητας Κυκλοφόρησε 13-Φεβ WU, WSUS, Κατάλογος KB4074591
Windows 10 - Έκδοση RTM - Ενημέρωση ποιότητας Κυκλοφόρησε 13-Φεβ WU, WSUS, Κατάλογος KB4074596

Ενημερώσεις λειτουργικού συστήματος Windows Ιανουαρίου 2018

Ιστολόγιο: Κατανόηση των επιπτώσεων στην απόδοση των μετριασμών Spectre και Meltdown σε συστήματα Windows

Ενημερώσεις λειτουργικού συστήματος των Windows για συστήματα 64 bit (x64)

Ξεκινώντας από τον Ιανουάριο του 2018, η Microsoft κυκλοφόρησε ενημερώσεις ασφαλείας για την παροχή μετριασμών για συσκευές στις οποίες εκτελούνται τα ακόλουθα λειτουργικά συστήματα Windows που βασίζονται σε x64. Οι πελάτες θα πρέπει να εγκαταστήσουν τις τελευταίες ενημερώσεις ασφαλείας του λειτουργικού συστήματος Windows, για να επωφεληθούν από τα διαθέσιμα μέτρα προστασίας. Εργαζόμαστε για να παράσχουμε προστασία για άλλες υποστηριζόμενες εκδόσεις των Windows, αλλά δεν υπάρχει χρονοδιάγραμμα κυκλοφορίας προς το παρόν. Ελέγξτε ξανά εδώ για ενημερώσεις. Για περισσότερες πληροφορίες, ανατρέξτε στο σχετικό άρθρο της Γνωσιακής βάσης για τεχνικές λεπτομέρειες και στην ενότητα "Συνήθεις ερωτήσεις".

Ενημέρωση προϊόντος που κυκλοφορεί Κατάσταση Ημερομηνία κυκλοφορίας Κανάλι κυκλοφορίας KB
Windows 10 - Έκδοση 1709 / Windows Server 2016 (1709) / IoT Core - Ενημέρωση ποιότητας Κυκλοφόρησε 3-Ιαν WU, WSUS, Κατάλογος, Συλλογή εικόνων Azure KB4056892
Windows Server 2016 (1709) - Κοντέινερ διακομιστή Κυκλοφόρησε 5-Ιαν Docker Hub KB4056892
Windows 10 - Έκδοση 1703 / IoT Core - Ενημέρωση ποιότητας Κυκλοφόρησε 3-Ιαν WU, WSUS, Κατάλογος KB4056891
Windows 10 - Έκδοση 1607 / Windows Server 2016 / IoT Core- Ενημέρωση ποιότητας Κυκλοφόρησε 3-Ιαν WU, WSUS, Κατάλογος KB4056890
Windows Server 2016 (1607) - Είδωλα κοντέινερ Κυκλοφόρησε 4-Ιαν Docker Hub KB4056890
Windows 10 - Έκδοση 1511 / IoT Core - Ενημέρωση ποιότητας Κυκλοφόρησε 3-Ιαν WU, WSUS, Κατάλογος KB4056888
Windows 10 - Έκδοση RTM - Ενημέρωση ποιότητας Κυκλοφόρησε 3-Ιαν WU, WSUS, Κατάλογος KB4056893
Windows 10 Mobile (Δομή λειτουργικού συστήματος 15254.192) - ARM Κυκλοφόρησε 5-Ιαν WU, Κατάλογος KB4073117
Windows 10 Mobile (Δομή λειτουργικού συστήματος 15063.850) Κυκλοφόρησε 5-Ιαν WU, Κατάλογος KB4056891
Windows 10 Mobile (Δομή λειτουργικού συστήματος 14393.2007) Κυκλοφόρησε 5-Ιαν WU, Κατάλογος KB4056890
Windows 10 HoloLens Κυκλοφόρησε 5-Ιαν WU, Κατάλογος KB4056890
Windows 8.1 / Windows Server 2012 R2 - Ενημέρωση μόνο για την ασφάλεια Κυκλοφόρησε 3-Ιαν WSUS, Κατάλογος KB4056898
Windows Embedded 8.1 Industry Enterprise Κυκλοφόρησε 3-Ιαν WSUS, Κατάλογος KB4056898
Windows Embedded 8.1 Industry Pro Κυκλοφόρησε 3-Ιαν WSUS, Κατάλογος KB4056898
Windows Embedded 8.1 Pro Κυκλοφόρησε 3-Ιαν WSUS, Κατάλογος KB4056898
Μηνιαία συνάθροιση Windows 8.1 / Windows Server 2012 R2 Κυκλοφόρησε 8-Ιαν WU, WSUS, Κατάλογος KB4056895
Windows Embedded 8.1 Industry Enterprise Κυκλοφόρησε 8-Ιαν WU, WSUS, Κατάλογος KB4056895
Windows Embedded 8.1 Industry Pro Κυκλοφόρησε 8-Ιαν WU, WSUS, Κατάλογος KB4056895
Windows Embedded 8.1 Pro Κυκλοφόρησε 8-Ιαν WU, WSUS, Κατάλογος KB4056895
Windows Server 2012 Αποκλειστικά για την ασφάλεια Κυκλοφόρησε WSUS, Κατάλογος
Windows Server 2008 SP2 Κυκλοφόρησε WU, WSUS, Κατάλογος
Μηνιαία συνάθροιση Windows Server 2012 Κυκλοφόρησε WU, WSUS, Κατάλογος
Windows Embedded 8 Standard Κυκλοφόρησε WU, WSUS, Κατάλογος
Windows 7 SP1 / Windows Server 2008 R2 SP1 - Ενημέρωση μόνο για την ασφάλεια Κυκλοφόρησε 3-Ιαν WSUS, Κατάλογος KB4056897
Windows Embedded Standard 7 Κυκλοφόρησε 3-Ιαν WSUS, Κατάλογος KB4056897
Windows Embedded POSReady 7 Κυκλοφόρησε 3-Ιαν WSUS, Κατάλογος KB4056897
Windows Thin PC Κυκλοφόρησε 3-Ιαν WSUS, Κατάλογος KB4056897
Μηνιαία συνάθροιση Windows 7 SP1 / Windows Server 2008 R2 SP1 Κυκλοφόρησε 4-Ιαν WU, WSUS, Κατάλογος KB4056894
Windows Embedded Standard 7 Κυκλοφόρησε 4-Ιαν WU, WSUS, Κατάλογος KB4056894
Windows Embedded POSReady 7 Κυκλοφόρησε 4-Ιαν WU, WSUS, Κατάλογος KB4056894
Windows Thin PC Κυκλοφόρησε 4-Ιαν WU, WSUS, Κατάλογος KB4056894
Internet Explorer 11-Αθροιστική ενημέρωση για τα Windows 7 SP1 και Windows 8.1 Κυκλοφόρησε 3-Ιαν WU, WSUS, Κατάλογος KB4056568
Ενεργοποίηση του μετριασμού για CVE-2022-0001 σε επεξεργαστές Intel

Στις 9 Απριλίου 2024 δημοσιεύσαμε το CVE-2022-0001 | Intel Branch History Injection , το οποίο περιγράφει την έγχυση ιστορικού υποκαταστημάτων (BHI), η οποία είναι μια συγκεκριμένη μορφή ΔΔΠ εντός λειτουργίας. Αυτή η ευπάθεια προκύπτει όταν ένας εισβολέας μπορεί να χειριστεί το ιστορικό διακλάδωσης πριν από τη μετάβαση από τη λειτουργία χρήστη στην κατάσταση εποπτείας (ή από τη λειτουργία μη root/guest στο VMX). Αυτός ο χειρισμός θα μπορούσε να προκαλέσει έναν έμμεσο προγνωστικό κλάδο να επιλέξει μια συγκεκριμένη καταχώρηση πρόβλεψης για έναν έμμεσο κλάδο και ένα gadget αποκάλυψης στον προβλεπόμενο στόχο θα εκτελεστεί παροδικά. Αυτό μπορεί να είναι δυνατό επειδή το σχετικό ιστορικό διακλάδωσης μπορεί να περιέχει κλάδους που έχουν ληφθεί σε προηγούμενα περιβάλλοντα ασφαλείας, και ειδικότερα, άλλους τρόπους πρόβλεψης.

Ακολουθήστε τις οδηγίες που περιγράφονται στις οδηγίες του KB4073119 για υπολογιστή-πελάτη Windows (IT Pro) και KB4072698 για Windows Server καθοδήγηση, για να μετριάσετε τις ευπάθειες που περιγράφονται στο CVE-2022-0001 | Έγχυση ιστορικού υποκαταστήματος Intel.

Πόροι και τεχνική καθοδήγηση

Ανάλογα με τον ρόλο σας, τα παρακάτω άρθρα υποστήριξης μπορούν να σας βοηθήσουν να εντοπίσετε και να μετριάσετε τις ευπάθειες Spectre και Meltdown στα περιβάλλοντα υπολογιστών-πελατών και διακομιστών που επηρεάζονται.

Ιστολόγια της Microsoft που συζητούν θέματα ευπάθειας υποθετικής εκτέλεσης πλευρικού καναλιού

Ασφάλεια της Microsoft Advisory για L1 Terminal Fault (L1TF):MSRC ADV180018, CVE-2018-3615, CVE-2018-3620 και CVE-2018-3646

Security Research and Defense:Analysis and mitigation of speculative store bypass (CVE-2018-3639)

Ασφάλεια της Microsoft Advisory forSpeculative Store Bypass:MSRC ADV180012 και CVE-2018-3639

Συμβουλευτικό δελτίο ασφάλειας της Microsoft για παραπλανητικό σύστημα Καταχώρηση Διαβάστε | Οδηγός ενημέρωσης ασφαλείας για το επιφάνεια: MSRC ADV180013 και CVE-2018-3640

Security Research and Defense:Analysis and mitigation of speculative store bypass (CVE-2018-3639)

TechNet Security Research & Defense:KVA Shadow: Mitigating Meltdown on Windows

Security Tech Center:Speculative Execution Side Channel Bounty Program Terms

Ιστολόγιο Microsoft Experience:Ενημέρωση για τις ενημερώσεις ασφαλείας Spectre και Meltdown για συσκευές Windows

Ιστολόγιο των Windows για επιχειρήσεις: Το Windows Analytics βοηθά πλέον στην αξιολόγηση της προστασίας Spectre και Meltdown

Ιστολόγιο με θέματα για την ασφάλεια της Microsoft: Understanding the Performance Impact of Spectre and Meltdown Mitigations on Windows Systems (Κατανόηση των επιπτώσεων των ευπαθειών Spectre και Meltdown στις επιδόσεις στα συστήματα Windows)

Ιστολόγιο του Edge για προγραμματιστές: Mitigating speculative execution side-channel attacks in Microsoft Edge and Internet Explorer (Μετριασμός των επιθέσεων υποθετικής εκτέλεσης πλευρικού καναλιού στον Microsoft Edge και τον Internet Explorer)

Ιστολόγιο για το Azure: Securing Azure customers from CPU vulnerability (Προστασία των πελατών του Azure από την ευπάθεια CPU)

Οδηγίες για το SCCM: Πρόσθετες οδηγίες για τον μετριασμό των ευπαθειών υποθετικής εκτέλεσης πλευρικού καναλιού

Λίστα τεχνικών πόρων και οδηγίες πελατών

Συμβουλευτικές υπηρεσίες της Microsoft:

Intel: Συμβουλευτικό δελτίο ασφάλειας

ARM: Συμβουλευτικό δελτίο ασφάλειας

AMD: Συμβουλευτικό δελτίο ασφάλειας

NVIDIA:Συμβουλευτικό δελτίο ασφάλειας

Οδηγίες για καταναλωτές: Προστασία της συσκευής σας από ευπάθειες ασφαλείας που σχετίζονται με τα chip

Οδηγίες για το λογισμικό προστασίας από ιούς: Windows security updates released January 3, 2018, and antivirus software (Ενημερώσεις ασφαλείας των Windows που κυκλοφόρησαν στις 3 Ιανουαρίου 2018 και λογισμικό προστασίας από ιούς)

Οδηγίες για το μπλοκ ενημέρωσης ασφαλείας λειτουργικού συστήματος Windows για AMD: KB4073707: Windows operating system security update block for some AMD based devices (Μπλοκ ενημέρωσης ασφαλείας λειτουργικού συστήματος Windows για ορισμένες συσκευές που βασίζονται σε AMD)

Ενημέρωση για την απενεργοποίηση της λύσης έναντι της ευπάθειας Spectre, παραλλαγή 2: KB4078130: η Intel έχει εντοπίσει ζητήματα επανεκκίνησης με τον μικροκώδικα σε ορισμένους παλαιότερους επεξεργαστές

Οδηγίες για επιφάνεια: επιφάνεια Guidance to protect against speculative execution side-channel vulnerabilities (Οδηγίες για την προστασία του επιφάνεια από τις ευπάθειες υποθετικής εκτέλεσης πλευρικού καναλιού)

Επαλήθευση της κατάστασης των μετριασμών υποθετικής εκτέλεσης πλευρικού καναλιού: Κατανόηση Get-SpeculationControlSettings εξόδου δέσμης ενεργειών PowerShell

Οδηγίες για επαγγελματίες IT: Windows Client Guidance for IT Pros to protect against speculative execution side-channel vulnerabilities (Οδηγίες για επαγγελματίες IT για την προστασία υπολογιστών-πελατών Windows από τις ευπάθειες υποθετικής εκτέλεσης πλευρικού καναλιού)

Οδηγίες για διακομιστές: Windows Server guidance to protect against speculative execution side-channel vulnerabilities (Οδηγίες για την προστασία του Windows Server από τις ευπάθειες υποθετικής εκτέλεσης πλευρικού καναλιού)

Καθοδήγηση διακομιστή για σφάλμα τερματικού L1: Windows Server οδηγίες για προστασία από σφάλμα τερματικού L1

Οδηγίες για προγραμματιστές:Καθοδήγηση προγραμματιστών για Speculative Store Bypass

Οδηγίες για διακομιστές Hyper-V

Γνωσιακή βάση Azure: KB4073235: Microsoft Cloud Protections Against Speculative Execution Side-Channel Vulnerabilities (Προστασία του Microsoft Cloud από τις ευπάθειες υποθετικής εκτέλεσης πλευρικού καναλιού)

Οδηγίες για το Azure Stack: KB4073418: Azure stack guidance to protect against the speculative execution side-channel vulnerabilities (Οδηγίες για την προστασία του Azure Stack από τις ευπάθειες υποθετικής εκτέλεσης πλευρικού καναλιού)

Azure αξιοπιστία: Azure Πύλη αξιοπιστίας

Οδηγίες για διακομιστές SQL: KB4073225: SQL Server Guidance to protect against speculative execution side-channel vulnerabilities (Οδηγίες για την προστασία διακομιστή SQL από τις ευπάθειες υποθετικής εκτέλεσης πλευρικού καναλιού)

Συνδέσεις προς κατασκευαστές συσκευών OEM και διακομιστών για ενημερώσεις για προστασία από ευπάθειες Spectre και Meltdown

Για να βοηθήσετε στην αντιμετώπιση αυτών των ευπαθειών, πρέπει να ενημερώσετε το υλικό και το λογισμικό. Χρησιμοποιήστε τις ακόλουθες συνδέσεις για να επικοινωνήσετε με τον κατασκευαστή της συσκευής σας για τις κατάλληλες ενημερώσεις υλικολογισμικού (μικροκώδικα).

Λίστα κατασκευαστών συσκευών OEM και διακομιστών

Χρησιμοποιήστε τις ακόλουθες συνδέσεις, για να επικοινωνήσετε με τον κατασκευαστή της συσκευής σας για ενημερώσεις υλικολογισμικού (μικροκώδικα). Θα πρέπει να εγκαταστήσετε ενημερώσεις τόσο του λειτουργικού συστήματος όσο και του υλικολογισμικού (μικροκώδικα) για να λάβετε όλα τα διαθέσιμα μέτρα προστασίας.

Κατασκευαστές συσκευών OEM Σύνδεση στη διαθεσιμότητα του μικροκώδικα
Acer Ευπάθειες ασφαλείας Meltdown και Spectre
Asus Ενημέρωση ASUS σχετικά με την κερδοσκοπική εκτέλεση και τη μέθοδο ανάλυσης πλευρικού καναλιού πρόβλεψης έμμεσου κλάδου
Dell Ευπάθειες Meltdown και Spectre
Epson Ευπάθειες CPU (επιθέσεις πλευρικού καναλιού)
Fujitsu Υλικό CPU ευάλωτο σε επιθέσεις πλευρικού καναλιού (CVE-2017-5715, CVE-2017-5753, CVE-2017-5754)
HP ΕΠΙΚΟΙΝΩΝΊΑ ΥΠΟΣΤΉΡΙΞΗΣ - ΕΝΗΜΕΡΩΤΙΚΌ ΔΕΛΤΊΟ ΑΣΦΆΛΕΙΑΣ
Lenovo Προνομιακή μνήμη ανάγνωσης με πλευρικό κανάλι
LG Λήψη βοήθειας & υποστήριξης προϊόντος
NEC Σχετικά με την απόκριση στην ευπάθεια του επεξεργαστή (τήξη, φάσμα) στα προϊόντα μας
Panasonic Πληροφορίες ασφαλείας ευπάθειας μέσω μεθόδου Speculative Execution and Indirect Branch Prediction Side Channel Analysis Method
Samsung Ανακοίνωση ενημέρωσης λογισμικού Intel CPUs
επιφάνεια επιφάνεια Guidance to protect against speculative execution side-channel vulnerabilities (Οδηγίες για την προστασία του επιφάνεια από τις ευπάθειες υποθετικής εκτέλεσης πλευρικού καναλιού)
Toshiba Intel, AMD & Microsoft Speculative Execution and Indirect Branch Prediction Side Channel Analysis Method Security Vulnerabilities (2017)
Vaio Σχετικά με την υποστήριξη ευπάθειας για ανάλυση πλευρικού καναλιού
Κατασκευαστές OEM διακομιστών Σύνδεση στη διαθεσιμότητα του μικροκώδικα
Dell Ευπάθειες Meltdown και Spectre
Fujitsu Υλικό CPU ευάλωτο σε επιθέσεις πλευρικού καναλιού (CVE-2017-5715, CVE-2017-5753, CVE-2017-5754)
HPE Ειδοποιήσεις ευπάθειας ασφάλειας προϊόντων της Hewlett Packard Enterprise
Huawei Security Notice - Δήλωση σχετικά με τη γνωστοποίηση από τα μέσα ενημέρωσης των τρωτών σημείων ασφαλείας στο σχεδιασμό αρχιτεκτονικής Intel CPU
Lenovo Προνομιακή μνήμη ανάγνωσης με πλευρικό κανάλι

Συνήθεις ερωτήσεις

Ο κατασκευαστής της συσκευής OEM που έχω δεν αναφέρεται. Τι πρέπει να κάνω;

Θα πρέπει να επικοινωνήσετε με τον κατασκευαστή της συσκευής σας για ενημερώσεις υλικολογισμικού (μικροκώδικα). Αν ο κατασκευαστής της συσκευής σας δεν αναφέρεται στον πίνακα, επικοινωνήστε απευθείας με τον OEM.

Πού μπορώ να βρω ενημερώσεις υλικολογισμικού (μικροκώδικα) του επιφάνεια;

Ενημερώσεις για συσκευές Microsoft επιφάνεια διατίθενται στους πελάτες μέσω Windows Update. Για μια λίστα με τις διαθέσιμες ενημερώσεις υλικολογισμικού (μικροκώδικα) συσκευών επιφάνεια, ανατρέξτε στο θέμα KB 4073065.

Αν η συσκευή σας δεν είναι από τη Microsoft, ενημερώστε το υλικολογισμικό από τον κατασκευαστή της συσκευής. Επικοινωνήστε με τον κατασκευαστή της συσκευήςσας για περισσότερες πληροφορίες.

Το λειτουργικό μου σύστημα (ΛΣ) δεν περιλαμβάνεται στη λίστα. Πότε μπορώ να αναμένω να κυκλοφορήσει μια επιδιόρθωση;

Η αντιμετώπιση μιας ευπάθειας υλικού με τη χρήση μιας ενημέρωσης λογισμικού συνιστά μεγάλη πρόκληση για τα παλαιότερα λειτουργικά συστήματα και ενδέχεται να απαιτούνται εκτεταμένες αλλαγές στην αρχιτεκτονική. Συνεχίζουμε να συνεργαζόμαστε με τους κατασκευαστές των επηρεαζόμενων chip για να διερευνήσουμε τον καλύτερο τρόπο παροχής μετριασμών. Αυτό μπορεί να παρασχεθεί σε μια μελλοντική ενημέρωση. Η αντικατάσταση των παλαιότερων συσκευών που εκτελούν αυτά τα παλαιότερα λειτουργικά συστήματα και η ενημέρωση του λογισμικού προστασίας από ιούς θα πρέπει να αντιμετωπίσει τον υπολειπόμενο κίνδυνο.

Σημείωση

  • Τα προϊόντα που αυτήν τη στιγμή δεν λαμβάνουν βασική ή εκτεταμένη υποστήριξη, δεν θα λαμβάνουν αυτές τις ενημερώσεις συστήματος. Συνιστούμε στους πελάτες να πραγματοποιήσουν ενημέρωση σε μια υποστηριζόμενη έκδοση συστήματος.
  • Οι επιθέσεις μη επιδιωκόμενης εκτέλεσης πλευρικού καναλιού εκμεταλλεύονται τη συμπεριφορά και τη λειτουργικότητα της CPU. Οι κατασκευαστές CPU πρέπει πρώτα να προσδιορίσουν ποιοι επεξεργαστές ενδέχεται να κινδυνεύουν και, στη συνέχεια, να ενημερώσουν τη Microsoft. Σε πολλές περιπτώσεις, θα απαιτηθούν επίσης αντίστοιχες ενημερώσεις λειτουργικού συστήματος για να παρέχεται στους πελάτες πιο ολοκληρωμένη προστασία. Συνιστούμε οι προμηθευτές Windows CE που ενδιαφέρονται για την ασφάλεια να συνεργαστούν με τον κατασκευαστή των chip τους για να κατανοήσουν τα ευπαθή σημεία και τους εφαρμοστέους μετριασμούς.
  • Δεν εκδίδονται ενημερώσεις για τις ακόλουθες πλατφόρμες:
    • Λειτουργικά συστήματα Windows που δεν υποστηρίζονται αυτήν τη στιγμή ή που έχουν ημερομηνία λήξης υπηρεσίας (EOS) μέσα στο 2018
    • Συστήματα που βασίζονται στα Windows XP, συμπεριλαμβανομένων των WES 2009 και POSReady 2009

Παρόλο που τα συστήματα που βασίζονται στα Windows XP είναι προϊόντα που επηρεάζονται, η Microsoft δεν θα εκδώσει ενημέρωση για αυτά, επειδή οι εκτενείς αλλαγές αρχιτεκτονικής που θα απαιτούνταν θα έθεταν σε κίνδυνο τη σταθερότητα του συστήματος και θα προκαλούσαν προβλήματα συμβατότητας εφαρμογών. Συνιστούμε οι πελάτες που ανησυχούν για την ασφάλεια, να κάνουν αναβάθμιση σε ένα νεότερο υποστηριζόμενο λειτουργικό σύστημα, προκειμένου να συμβαδίσουν με το μεταβαλλόμενο τοπίο απειλών ασφάλειας και να επωφεληθούν από την ισχυρότερη προστασία που παρέχουν τα νεότερα λειτουργικά συστήματα.

Πού μπορώ να βρω Microsoft HoloLens ενημερώσεις λειτουργικού συστήματος και υλικολογισμικού (μικροκώδικα);

Ενημερώσεις Windows 10 για το HoloLens είναι διαθέσιμες στους πελάτες του HoloLens μέσω Windows Update.

Μετά την εφαρμογή της ενημέρωσης Ασφάλεια των Windows του Φεβρουαρίου 2018, οι πελάτες του HoloLens δεν χρειάζεται να προβούν σε πρόσθετες ενέργειες για να ενημερώσουν το υλικολογισμικό της συσκευής τους. Αυτοί οι μετριασμοί θα συμπεριληφθούν επίσης σε όλες τις μελλοντικές εκδόσεις του Windows 10 για το HoloLens.

Πού μπορώ να βρω Windows 10 Mobile ενημερώσεις υλικολογισμικού (μικροκώδικα);

Επικοινωνήστε με τον OEM για περισσότερες πληροφορίες.

Αν έχω εγκαταστήσει τις τελευταίες ενημερώσεις ασφαλείας που κυκλοφόρησαν από τη Microsoft, χρειάζεται να κάνω κάτι άλλο;

Προκειμένου η συσκευή σας να προστατεύεται πλήρως, θα πρέπει να εγκαταστήσετε τις τελευταίες ενημερώσεις ασφαλείας του λειτουργικού συστήματος Windows για τη συσκευή σας και τις σχετικές ενημερώσεις υλικολογισμικού (μικροκώδικα) από τον κατασκευαστή της συσκευής σας. Αυτές οι ενημερώσεις θα πρέπει να είναι διαθέσιμες στην τοποθεσία web του κατασκευαστή της συσκευής. Οι ενημερώσεις του λογισμικού προστασίας από ιούς θα πρέπει να εγκατασταθούν πρώτες. Οι ενημερώσεις του λειτουργικού συστήματος και του υλικολογισμικού μπορούν να εγκατασταθούν με οποιαδήποτε σειρά.

Προστατεύομαι πλήρως, αν εγκαταστήσω μόνο τις ενημερώσεις ασφαλείας των Windows;

Θα πρέπει να ενημερώσετε τόσο το υλικό όσο και το λογισμικό σας, για να αντιμετωπιστεί αυτή η ευπάθεια. Επίσης, θα πρέπει να εγκαταστήσετε τις κατάλληλες ενημερώσεις υλικολογισμικού (μικροκώδικα) από τον κατασκευαστή της συσκευής σας για πιο ολοκληρωμένη προστασία. Σας ενθαρρύνουμε να διατηρείτε τις συσκευές σας ενημερωμένες, εγκαθιστώντας τις μηνιαίες ενημερώσεις ασφαλείας των Windows.

Γιατί είναι τόσο σημαντικό να ενημερώσω τη συσκευή μου στην τελευταία έκδοση δυνατοτήτων;

Σε κάθε ενημέρωση δυνατοτήτων των Windows 10, ενσωματώνουμε την πιο πρόσφατη τεχνολογία ασφαλείας στο λειτουργικό σύστημα, παρέχοντας ισχυρές δυνατότητες προστασίας που αποτρέπουν την πρόκληση ζημιάς στη συσκευή σας από ολόκληρες κατηγορίες κακόβουλου λογισμικού. Οι ενημερώσεις δυνατοτήτων κυκλοφορούν δύο φορές το χρόνο. Σε κάθε μηνιαία ενημέρωση ποιότητας, προσθέτουμε ένα επιπλέον επίπεδο ασφάλειας που παρακολουθεί τις νέες και μεταβαλλόμενες τάσεις στο λογισμικό κακόβουλης λειτουργίας, με σκοπό να προστατεύσουμε ακόμα περισσότερο τα λειτουργικά συστήματα από τις μεταβαλλόμενες και εξελισσόμενες απειλές.

Το λογισμικό προστασίας από ιούς που χρησιμοποιώ δεν αναφέρεται ως συμβατό. Τι πρέπει να κάνω;

Η Microsoft έχει άρει τον έλεγχο συμβατότητας AV για ενημερώσεις ασφαλείας των Windows για τις υποστηριζόμενες εκδόσεις των συσκευών Windows 10, Windows 8.1 και Windows 7 SP1 μέσω του Windows Update. 

Συστάσεις:

  • Βεβαιωθείτε ότι οι συσκευές σας είναι ενημερωμένες, έχοντας τις πιο πρόσφατες ενημερώσεις ασφαλείας από τη Microsoft και τον κατασκευαστή του υλικού σας. Για περισσότερες πληροφορίες σχετικά με το πώς μπορείτε να διατηρείτε τη συσκευή σας ενημερωμένη, ανατρέξτε στο θέμα Windows Update: Συνήθεις ερωτήσεις.
  • Συνεχίστε να εφαρμόζετε ορθές πρακτικές χρήσης όταν επισκέπτεστε τοποθεσίες web άγνωστης προέλευσης και μην παραμένετε σε τοποθεσίες που δεν εμπιστεύεστε. Η Microsoft συνιστά σε όλους τους πελάτες να προστατεύουν τις συσκευές τους χρησιμοποιώντας ένα υποστηριζόμενο πρόγραμμα προστασίας από ιούς. Οι πελάτες μπορούν επίσης να επωφεληθούν από την ενσωματωμένη προστασία από ιούς: τον Windows Defender για συσκευές Windows 10 ή το Ασφάλεια της Microsoft Essentials για συσκευές Windows 7. Αυτές οι λύσεις είναι συμβατές στις περιπτώσεις στις οποίες οι πελάτες δεν μπορούν να εγκαταστήσουν ή να εκτελέσουν λογισμικό προστασίας από ιούς.
Δεν μου προσφέρθηκαν οι ενημερώσεις ασφάλειας των Windows που κυκλοφόρησαν τον Ιανουάριο ή τον Φεβρουάριο. Τι πρέπει να κάνω;

Προκειμένου να μην επηρεαστούν αρνητικά οι συσκευές των πελατών, οι ενημερώσεις ασφαλείας των Windows που κυκλοφόρησαν τον Ιανουάριο ή τον Φεβρουάριο δεν προσφέρθηκαν σε όλους τους πελάτες. Για λεπτομέρειες, ανατρέξτε στο άρθρο της Γνωσιακής βάσης της Microsoft 4072699.

Η Intel έχει εντοπίσει προβλήματα επανεκκίνησης με μικροκώδικα σε ορισμένους παλαιότερους επεξεργαστές. Τι πρέπει να κάνω;

Η Intel έχει αναφέρει προβλήματα που επηρεάζουν τον μικροκώδικα που κυκλοφόρησε πρόσφατα και προορίζεται για την επίλυση του Spectre Variant 2 (CVE-2017-5715 – "Branch Target Injection"). Συγκεκριμένα, η Intel σημείωσε ότι αυτός ο μικροκώδικας μπορεί να προκαλέσει "υψηλότερες από τις αναμενόμενες επανεκκινήσεις και άλλη απρόβλεπτη συμπεριφορά συστήματος" και επίσης ότι καταστάσεις όπως αυτή μπορεί να προκαλέσουν "απώλεια ή καταστροφή δεδομένων".  Σύμφωνα με την εμπειρία μας, η αστάθεια του συστήματος μπορεί, σε ορισμένες περιπτώσεις, να προκαλέσει απώλεια ή καταστροφή δεδομένων. Στις 22 Ιανουαρίου, η Intel συνέστησε στους πελάτες να σταματήσουν να αναπτύσσουν την τρέχουσα έκδοση μικροκώδικα στους επηρεαζόμενους επεξεργαστές ενόσω εκτελούν πρόσθετες δοκιμές στην ενημερωμένη λύση. Κατανοούμε ότι η Intel συνεχίζει να εξετάζει τις πιθανές επιπτώσεις της τρέχουσας έκδοσης μικροκώδικα και ενθαρρύνουμε τους πελάτες να ελέγχουν τις οδηγίες σε συνεχή βάση, ώστε να λαμβάνουν ενημερωμένες αποφάσεις.

Καθώς η Intel πραγματοποιεί δοκιμές και ενημερώσεις και αναπτύσσει νέο μικροκώδικα, διαθέτουμε μια ενημέρωση εκτός ζώνης (OOB), την KB 4078130, η οποία συγκεκριμένα απενεργοποιεί μόνο τη λύση έναντι του CVE-2017-5715 – "Branch Target Injection". Στις δοκιμές μας, αυτή η ενημέρωση βρέθηκε ότι αποτρέπει τη συμπεριφορά που περιγράφεται παραπάνω. Για την πλήρη λίστα των συσκευών, ανατρέξτε στο θέμα Οδηγίες της Intel για την αναθεώρηση μικροκώδικα. Η ενημέρωση αυτή καλύπτει τα Windows 7 (SP1), Windows 8.1 και όλες τις εκδόσεις των Windows 10 για υπολογιστές-πελάτες και διακομιστές. Αν χρησιμοποιείτε μια συσκευή που επηρεάζεται, αυτή η ενημέρωση μπορεί να εφαρμοστεί με λήψη της από την τοποθεσία web Κατάλογος του Microsoft Update. Η εφαρμογή αυτού του ωφέλιμου φορτίου απενεργοποιεί συγκεκριμένα μόνο τη λύση έναντι του CVE-2017-5715 – "Branch Target Injection".

Από τις 25 Ιανουαρίου δεν υπάρχουν γνωστές αναφορές που να υποδεικνύουν ότι το Spectre Variant 2 (CVE-2017-5715) έχει χρησιμοποιηθεί για επιθέσεις σε πελάτες. Συνιστούμε, κατά περίπτωση, στους πελάτες των Windows να ενεργοποιήσουν ξανά τη λύση έναντι της ευπάθειας CVE-2017-5715, όταν η Intel αναφέρει ότι έχει επιλυθεί αυτή η απρόβλεπτη συμπεριφορά συστήματος για τη συσκευή σας.

Δεν έχω εγκαταστήσει καμία από τις ενημερώσεις αποκλειστικά για την ασφάλεια του 2018. Αν εγκαταστήσω τις πιο πρόσφατες ενημερώσεις αποκλειστικά για την ασφάλεια του 2018, προστατεύομαι από τις ευπάθειες που περιγράφονται;

Όχι. Οι ενημερώσεις αποκλειστικά για την ασφάλεια δεν είναι αθροιστικές. Ανάλογα με την έκδοση του λειτουργικού συστήματος που χρησιμοποιείτε, πρέπει να εγκαταστήσετε όλες τις ενημερώσεις αποκλειστικά για την ασφάλεια που κυκλοφόρησαν για να προστατευτείτε από αυτές τις ευπάθειες. Για παράδειγμα, αν εκτελείτε τα Windows 7 για συστήματα 32-bit σε μια επηρεαζόμενη CPU της Intel, θα πρέπει να εγκαταστήσετε όλες τις ενημερώσεις Αποκλειστικά για την ασφάλεια, ξεκινώντας από τον Ιανουάριο του 2018. Σας συνιστούμε να εγκαταστήσετε αυτές τις ενημερώσεις αποκλειστικά για την ασφάλεια με τη σειρά έκδοσης.
 
Σημείωση Μια παλαιότερη έκδοση αυτών των συνήθων ερωτήσεων ανέφερε εσφαλμένα ότι η ενημέρωση Αποκλειστικά για την ασφάλεια του Φεβρουαρίου περιελάμβανε τις επιδιορθώσεις ασφαλείας που κυκλοφόρησαν τον Ιανουάριο. Στην πραγματικότητα, δεν το κάνει.

Αν εφαρμόσω κάποια από τις κατάλληλες ενημερώσεις ασφαλείας του Φεβρουαρίου, θα απενεργοποιήσει την προστασία για το CVE-2017-5715, όπως η ενημέρωση ασφαλείας 4078130 έκανε;

Όχι. Η ενημέρωση ασφαλείας 4078130 ήταν μια συγκεκριμένη επιδιόρθωση για την αποτροπή απρόβλεπτων συμπεριφορών συστήματος, προβλημάτων επιδόσεων και απροσδόκητων επανεκκινήσεων μετά την εγκατάσταση του μικροκώδικα. Η εφαρμογή των ενημερώσεων ασφαλείας του Φεβρουαρίου στα λειτουργικά συστήματα υπολογιστή-πελάτη των Windows ενεργοποιεί και τους τρεις μετριασμούς. Στα λειτουργικά συστήματα Windows Server, θα πρέπει να ενεργοποιήσετε τους μετριασμούς μετά την εκτέλεση κατάλληλων δοκιμών. Ανατρέξτε στο άρθρο της Γνωσιακής βάσης της Microsoft 4072698 για περισσότερες πληροφορίες.

Έχω ακούσει ότι η AMD έχει κυκλοφορήσει ενημερώσεις μικροκώδικα. Πού μπορώ να βρω και να εγκαταστήσω αυτές τις ενημερώσεις για το σύστημά μου;

Η AMD ανακοίνωσε πρόσφατα ότι έχει αρχίσει να κυκλοφορεί μικροκώδικα για νεότερες πλατφόρμες CPU γύρω από το Spectre Variant 2 (CVE-2017-5715 "Branch Target Injection"). Για περισσότερες πληροφορίες, ανατρέξτε στα άρθρα AMD Security Ενημερώσεις και AMD Whitepaper: Architecture Guidelines around Indirect Branch Control. Αυτά είναι διαθέσιμα από το κανάλι υλικολογισμικού OEM.

Έχω ακούσει ότι η Intel έχει κυκλοφορήσει ενημερώσεις μικροκώδικα. Πού μπορώ να τα βρω;

Η Intel ανακοίνωσε πρόσφατα ότι ολοκλήρωσε τις επικυρώσεις της και άρχισε να κυκλοφορεί μικροκώδικα για νεότερες πλατφόρμες CPU. Η Microsoft διαθέτει τις επικυρωμένες ενημερώσεις μικροκώδικα της Intel για το Spectre Variant 2 (CVE-2017-5715 "Branch Target Injection"). Το 4093836 Γνωσιακής βάσης παραθέτει συγκεκριμένα άρθρα της Γνωσιακής βάσης με βάση την έκδοση των Windows. Κάθε συγκεκριμένο KB περιέχει τις διαθέσιμες ενημερώσεις μικροκώδικα της Intel με βάση τον επεξεργαστή.

Αναβάθμισα τη συσκευή μου σε Windows 10 Ενημέρωση Απριλίου 2018 (έκδοση 1803). Υπάρχει μικροκώδικας Intel διαθέσιμος για τη συσκευή μου;

Η Microsoft διαθέτει τις επικυρωμένες ενημερώσεις μικροκώδικα της Intel για το Spectre Variant 2 (CVE-2017-5715 "Branch Target Injection**"). Για να λάβουν τις τελευταίες ενημερώσεις μικροκώδικα της Intel μέσω του Windows Update, οι πελάτες πρέπει να έχουν εγκαταστήσει μικροκώδικα της Intel στις συσκευές που εκτελούν ένα λειτουργικό σύστημα Windows 10 πριν από την αναβάθμιση στην Ενημέρωση Απριλίου 2018 του Windows 10 (έκδοση 1803).

Η ενημέρωση μικροκώδικα είναι επίσης διαθέσιμη απευθείας από τον Κατάλογο ενημερώσεων, αν δεν εγκαταστάθηκε στη συσκευή πριν από την αναβάθμιση του συστήματος. Ο μικροκώδικας της Intel είναι διαθέσιμος μέσω του Windows Update, του WSUS ή του Καταλόγου του Microsoft Update. Για περισσότερες πληροφορίες και οδηγίες λήψης, ανατρέξτε στην Γνωσιακή 4100347.

Πού μπορώ να βρω πληροφορίες σχετικά με τις νέες ευπάθειες μη επιδιωκόμενης εκτέλεσης πλευρικού καναλιού (Speculative Store Bypass - CVE-2018-3639 και Rogue System Register Read - CVE-2018-3640);

Για περισσότερες πληροφορίες, ανατρέξτε στους παρακάτω πόρους:

Πού μπορώ να βρω περισσότερες πληροφορίες σχετικά με την υποστήριξη των Windows για το Speculative Store Bypass Disable (SSBD) σε επεξεργαστές Intel;

Για λεπτομέρειες, ανατρέξτε στις ενότητες "Προτεινόμενες ενέργειες" και "Συνήθεις ερωτήσεις" στο ADV180012 | Οδηγίες της Microsoft για ευπάθειες Speculative Store Bypass.

Πώς γίνεται προσδιορίσετε αν το SSBD είναι ενεργοποιημένο ή απενεργοποιημένο;

Για να επαληθευτεί η κατάσταση του SSBD, η δέσμη ενεργειών Get-SpeculationControlSettings PowerShell έχει ενημερωθεί ώστε να εντοπίζει τους επεξεργαστές που επηρεάζονται, την κατάσταση των ενημερώσεων του λειτουργικού συστήματος SSBD και την κατάσταση του μικροκώδικα του επεξεργαστή, εάν υπάρχει. Για περισσότερες πληροφορίες και για να αποκτήσετε τη δέσμη ενεργειών PowerShell, ανατρέξτε στο θέμα KB4074629.

Έχω ακούσει ότι ανακοινώθηκε το Lazy FP State Restore (CVE-2018-3665). Θα κυκλοφορήσει η Microsoft μετριασμούς για αυτό;

Στις 13 Ιουνίου 2018, ανακοινώθηκε μια επιπλέον ευπάθεια που αφορά την κερδοσκοπική εκτέλεση πλευρικού καναλιού, γνωστή ως Lazy FP State Restore, και της αποδόθηκε CVE-2018-3665. Δεν απαιτούνται ρυθμίσεις διαμόρφωσης (μητρώου) για την επαναφορά FP Lazy Restore.

Για περισσότερες πληροφορίες σχετικά με αυτήν την ευπάθεια και τις προτεινόμενες ενέργειες, ανατρέξτε στο Συμβουλευτικό δελτίο ασφαλείας: ADV180016 | Οδηγίες της Microsoft για τεμπέλης επαναφορά κατάστασης FP

Σημείωση Δεν απαιτούνται ρυθμίσεις διαμόρφωσης (μητρώου) για την επαναφορά FP Lazy Restore.

Έχω ακούσει ότι το Bounds Check Bypass Store (CVE-2018-3693) σχετίζεται με το Spectre. Θα κυκλοφορήσει η Microsoft μετριασμούς για αυτό;

Το Bounds Check Bypass Store (BCBS) αποκαλύφθηκε στις 10 Ιουλίου 2018 και του εκχωρήθηκε CVE-2018-3693. Θεωρούμε ότι η υπηρεσία BCBS ανήκει στην ίδια κατηγορία ευπαθειών με την παράκαμψη ελέγχου ορίων (παραλλαγή 1). Προς το παρόν δεν έχουμε υπόψη μας καμία παρουσία BCBS στο λογισμικό μας, αλλά συνεχίζουμε να ερευνούμε αυτήν την κατηγορία ευπάθειας και θα συνεργαστούμε με συνεργάτες του κλάδου για την έκδοση μετριασμών, όπως απαιτείται. Συνεχίζουμε να ενθαρρύνουμε τους ερευνητές να υποβάλουν τυχόν σχετικά ευρήματα στο πρόγραμμα επιβράβευσης Speculative Execution Side Channel της Microsoft, συμπεριλαμβανομένων τυχόν εκμεταλλεύσιμων περιπτώσεων BCBS. Οι προγραμματιστές λογισμικού θα πρέπει να εξετάσουν τις οδηγίες για προγραμματιστές που έχουν ενημερωθεί για το BCBS στο https://aka.ms/sescdevguide.

Έχω ακούσει ότι το L1 Terminal Fault (L1TF) αποκαλύφθηκε. Πού μπορώ να βρω περισσότερες πληροφορίες σχετικά με αυτό και την υποστήριξη των Windows για αυτό;

Στις 14 Αυγούστου 2018, ανακοινώθηκε το L1 Terminal Fault (L1TF) και του εκχωρήθηκαν πολλαπλά CVE. Αυτές οι νέες ευπάθειες υποθετικής εκτέλεσης πλευρικού καναλιού μπορούν να χρησιμοποιηθούν για την ανάγνωση του περιεχομένου της μνήμης σε ένα αξιόπιστο όριο και, εάν αξιοποιηθούν, μπορούν να οδηγήσουν σε αποκάλυψη πληροφοριών. Υπάρχουν πολλά διανύσματα με τα οποία ένας εισβολέας θα μπορούσε να ενεργοποιήσει τις ευπάθειες, ανάλογα με το ρυθμισμένο περιβάλλον. Το L1TF επηρεάζει τους επεξεργαστές Intel® Core® και τους επεξεργαστές Intel® Xeon®.

Για περισσότερες πληροφορίες σχετικά με αυτό το θέμα ευπάθειας και μια λεπτομερή εικόνα των σεναρίων που επηρεάζονται, συμπεριλαμβανομένης της προσέγγισης της Microsoft για τον μετριασμό του L1TF, ανατρέξτε στους ακόλουθους πόρους:

Πελάτες του Microsoft επιφάνεια: Οι πελάτες που χρησιμοποιούν προϊόντα Microsoft επιφάνεια και Surface Book πρέπει να ακολουθούν τις οδηγίες για το πρόγραμμα-πελάτη Windows που περιγράφονται στο Συμβουλευτικό δελτίο ασφάλειας: ADV180018 | Οδηγίες της Microsoft για τον μετριασμό της παραλλαγής L1TF. Δείτε επίσης το άρθρο της Γνωσιακής βάσης της Microsoft 4073065 για περισσότερες πληροφορίες σχετικά με τα προϊόντα επιφάνεια που επηρεάζονται και τη διαθεσιμότητα των ενημερώσεων μικροκώδικα.

Πελάτες του Microsoft HoloLens: Microsoft HoloLens δεν επηρεάζεται από το L1TF, επειδή δεν χρησιμοποιεί επηρεαζόμενο επεξεργαστή Intel.

Πώς γίνεται απενεργοποιήσω Hyper-Threading για L1TF στη συσκευή μου;

Τα βήματα που είναι απαραίτητα για την απενεργοποίηση Hyper-Threading διαφέρουν από OEM σε OEM, αλλά γενικά αποτελούν μέρος του BIOS ή των εργαλείων εγκατάστασης και ρύθμισης παραμέτρων υλικολογισμικού.

Πού μπορώ να βρω και να εγκαταστήσω υλικολογισμικό ARM64 που μετριάζει το CVE-2017-5715 - Έγχυση προορισμού κλάδου (Spectre Variant 2);

Οι πελάτες που χρησιμοποιούν επεξεργαστές ARM 64 bit θα πρέπει να απευθυνθούν στον OEM της συσκευής για υποστήριξη υλικολογισμικού, επειδή η προστασία του λειτουργικού συστήματος ARM64 που μετριάζει την έγχυση προορισμού CVE-2017-5715 - Branch (Spectre, Variant 2) απαιτεί την πιο πρόσφατη ενημέρωση υλικολογισμικού από τους OEM συσκευών για να τεθεί σε ισχύ.

Έχω ακούσει ότι υπάρχει μια παραλλαγή της ευπάθειας πλευρικού καναλιού υποθετικής εκτέλεσης Spectre Variant 1. Πού μπορώ να μάθω περισσότερα;

Για λεπτομέρειες σχετικά με αυτό το θέμα ευπάθειας, ανατρέξτε στον Οδηγό ασφαλείας της Microsoft: CVE-2019-1125 | Ευπάθεια αποκάλυψης πληροφοριών πυρήνα των Windows.

Κάνει CVE-2019-1125 \| Η ευπάθεια αποκάλυψης πληροφοριών πυρήνα των Windows επηρεάζει τις υπηρεσίες cloud της Microsoft;

Δεν γνωρίζουμε καμία περίπτωση ευπάθειας αυτής της αποκάλυψης πληροφοριών που να επηρεάζει την υποδομή των υπηρεσιών cloud.

Αν ενημερώσεις για CVE-2019-1125 \| Η ευπάθεια αποκάλυψης πληροφοριών πυρήνα των Windows κυκλοφόρησε στις 9 Ιουλίου 2019 και γιατί δημοσιεύτηκαν οι λεπτομέρειες στις 6 Αυγούστου 2019;

Μόλις αντιληφθήκαμε αυτό το πρόβλημα, εργαστήκαμε γρήγορα για να το αντιμετωπίσουμε και να κυκλοφορήσουμε μια ενημέρωση. Πιστεύουμε ακράδαντα στις στενές συνεργασίες τόσο με τους ερευνητές όσο και με τους συνεργάτες του κλάδου για να κάνουμε τους πελάτες πιο ασφαλείς και δεν δημοσιεύσαμε λεπτομέρειες μέχρι την Τρίτη 6 Αυγούστου, σύμφωνα με τις συντονισμένες πρακτικές αποκάλυψης ευπαθειών.

Παραπομπές

Αποποίηση ευθυνών επικοινωνίας τρίτου

Η Microsoft παρέχει στοιχεία επικοινωνίας άλλων κατασκευαστών, για να σας βοηθήσει να βρείτε πρόσθετες πληροφορίες σχετικά με αυτό το θέμα. Αυτά τα στοιχεία επικοινωνίας μπορεί να αλλάξουν χωρίς προειδοποίηση. Η Microsoft δεν εγγυάται την ακρίβεια των πληροφοριών επικοινωνίας με άλλους κατασκευαστές.