KB4073065: Surface-richtlijnen ter bescherming tegen op silicium gebaseerde microarchitectuur en speculatieve beveiligingslekken in kanalen aan de uitvoeringszijde

Van toepassing op
Surface Surface Devices

Inleiding

Sinds januari 2018 publiceert het Surface-team firmware-updates voor een reeks problemen op basis van silicium die betrekking hebben op microarchitectuur en speculatieve beveiligingslekken in kanalen aan de uitvoeringszijde. Het Surface-team blijft nauw samenwerken met het Windows-team en industriële partners om klanten te beschermen. Als u van alle beschikbare bescherming wilt profiteren, zijn zowel firmware- als Windows-systeemupdates vereist.

Samenvatting

Beveiligingsproblemen aangekondigd in juni 2022

Het Surface-team is op de hoogte van nieuwe op silicium gebaseerde microarchitectuur en speculatieve aanvalsvarianten aan de uitvoeringszijde die ook van invloed zijn op Surface-producten. Zie het volgende beveiligingsadvies voor meer informatie over de beveiligingsproblemen en de oplossingen:

We werken samen met onze partners om updates voor Surface-producten te leveren zodra we er zeker van kunnen zijn dat de updates voldoen aan onze kwaliteitseisen. 

Zie Surface-updategeschiedenis voor meer informatie over updates voor Surface-apparaten.

Beveiligingsproblemen aangekondigd in mei 2019

Het Surface-team is op de hoogte van nieuwe speculatieve aanvalsvarianten aan de uitvoeringszijde die ook van invloed zijn op Surface-producten. Voor het verhelpen van deze beveiligingslekken zijn een update van het besturingssysteem en een Surface UEFI-update met nieuwe microcode vereist. Zie het volgende beveiligingsadvies voor meer informatie over de beveiligingsproblemen en de oplossingen:

Naast het installeren van de beveiligingsupdates voor het Windows-besturingssysteem, heeft Surface UEFI-updates uitgebracht via Windows Update en het Downloadcentrum voor de volgende apparaten:

Naast de nieuwe microcode is er een nieuwe UEFI-instelling 'Simultaneous Multi-Threading (SMT)' beschikbaar wanneer de UEFI-update wordt geïnstalleerd. Met deze instelling kan een gebruiker Hyperthreading uitschakelen.

Opmerkingen

  • Als u Hyper-Threading wilt uitschakelen, raden we u aan de nieuwe SMT UEFI-instelling te gebruiken.

  • Het uitschakelen van SMT biedt extra bescherming tegen deze nieuwe beveiligingslekken en de eerder aangekondigde L1 Terminal Fault-aanval . Deze methode heeft echter ook invloed op de prestaties van het apparaat.

  • Surface 3 en Surface Studio met Intel Core i5 hebben geen SMT. Daarom hebben die apparaten deze nieuwe instelling niet.

  • De UEFI-configuratortool van Microsoft Surface Enterprise Management Mode (SEMM) versie 2.43.139 of hoger ondersteunt de nieuwe SMT-instelling. De tools kunnen vanaf deze webpagina worden gedownload. Download de volgende vereiste hulpprogramma's:

    • SurfaceUEFI_Configurator_v2.43.139.0.msi
    • SurfaceUEFI_Manager_v2.43.139.0.msi

Kwetsbaarheid aangekondigd in augustus 2018

Het Surface-team is op de hoogte van een nieuwe speculatieve aanval op het kanaal aan de uitvoeringszijde genaamd L1 Terminal Fault (L1TF) en toegewezen aan CVE-2018-3620 (besturingssysteem en SMM) en CVE-2018-3646 (VMM). Surface-producten waarin dit probleem optreedt, zijn dezelfde als in de sectie 'Beveiligingsproblemen aangekondigd in mei 2018' van dit artikel. De microcode-updates die de bevindingen van mei 2018 verzachten, verminderen ook L1TF (CVE-2018-3646). Zie het volgende beveiligingsadvies voor meer informatie over het beveiligingslek en de oplossingen:

In het beveiligingsadvies wordt voorgesteld dat klanten die gebruikmaken van VBS (Virtualization Based Security), waaronder beveiligingsfuncties als Credential Guard en Device Guard, moeten overwegen om Hyper-Threading uit te schakelen om het risico van L1TF volledig te elimineren.

Beveiligingsproblemen aangekondigd in mei 2018

Het Surface-team is op de hoogte gekomen van nieuwe speculatieve aanvalsvarianten aan de uitvoeringszijde die ook van invloed zijn op Surface-producten. Voor het verhelpen van deze beveiligingslekken zijn UEFI-updates nodig die gebruikmaken van nieuwe microcode. Zie de volgende beveiligingsadviezen voor meer informatie over de beveiligingsproblemen en de oplossingen:

Naast het installeren van de beveiligingsupdates voor het Windows-besturingssysteem, heeft Surface UEFI-updates uitgebracht via Windows Update en het Downloadcentrum voor de volgende apparaten:

Beveiligingsproblemen aangekondigd in januari 2018

Het Surface-team is op de hoogte van de openbaar gemaakte klasse van kwetsbaarheden die betrekking hebben op speculatieve kanalen aan de uitvoeringszijde (bekend als Spectre en Meltdown) die van invloed zijn op veel moderne processors en besturingssystemen, waaronder Intel, AMD en ARM. Zie het volgende beveiligingsadvies voor meer informatie over de beveiligingsproblemen en de oplossingen:

Zie de volgende Knowledge Base-artikelen voor meer informatie over Windows-software-updates:

Naast het installeren van de Windows-besturingssysteembeveiliging van 3 januari Updates, heeft Surface UEFI-updates uitgebracht via Windows Update en het Downloadcentrum voor de volgende apparaten:

Deze updates zijn beschikbaar voor apparaten met de Windows 10-makersupdate (build 15063) en latere versies.

Meer informatie

Het besturingssysteem van de Surface Hub, Windows 10 Team, heeft diepgaande verdedigingsstrategieën geïmplementeerd. Daarom zijn wij van mening dat exploits die gebruikmaken van deze kwetsbaarheden aanzienlijk worden verminderd op de Surface Hub wanneer het besturingssysteem Windows 10 Team wordt uitgevoerd.  Zie voor meer informatie het volgende onderwerp op de website van Windows IT Pro Center: Verschillen tussen Surface Hub en Windows 10 Enterprise.  

Het Surface-team wil er alles aan doen om ervoor te zorgen dat onze gebruikers een veilige en betrouwbare ervaring hebben. We blijven apparaten bewaken en bijwerken als dat nodig is om deze kwetsbaarheden aan te pakken en de apparaten betrouwbaar en veilig te houden.

Meer informatie

Disclaimerinformatie van derden

We bieden contactgegevens van derden om u te helpen technische ondersteuning te vinden. Deze contactgegevens kunnen zonder voorafgaande kennisgeving worden gewijzigd. We kunnen de juistheid van deze contactgegevens van derden niet garanderen.

Meer hulp nodig?

Technische ondersteuning

Pictogram met het pictogram van de Surface-app.

Voor technische ondersteuning open je de Surface-app, beschrijf je het probleem en selecteer je Hulp vragen.

Ondersteuning van de community

Pictogram met de achtergrond van de community.

Community's kunnen u helpen vragen te stellen en te horen van experts met uitgebreide kennis. Vraag het de community.

Andere ondersteuningsopties

Pictogram met het pictogram van de app Hulp vragen.

Als je je Surface niet kunt gebruiken of een vraag hebt over iets anders, open je Hulp vragen om andere ondersteuning online te krijgen.

Meer hulp nodig bij het afstandsgebied van het raster.