Giriş
Ocak 2018'den bu yana Surface ekibi, mikro mimari ve kurgusal yürütme tarafı kanal güvenlik açıklarını içeren bir silikon tabanlı sorun sınıfı için üretici yazılımı güncelleştirmeleri yayımlıyor. Surface ekibi, müşterileri korumak için Windows ekibi ve endüstri iş ortaklarıyla yakın bir şekilde çalışmaya devam etmektedir. Mevcut tüm korumayı almak için hem üretici yazılımı hem de Windows sistem güncelleştirmeleri gereklidir.
Özet
Haziran 2022'de duyurulan güvenlik açıkları
Surface ekibi, Surface ürünlerini de etkileyen yeni silikon tabanlı mikro mimari ve kurgusal yürütme tarafı kanal saldırı türevlerinin farkındadır. Güvenlik açıkları ve risk azaltıcı etkenler hakkında daha fazla bilgi için aşağıdaki güvenlik danışmanlığına bakın:
Güncelleştirmelerin kalite gereksinimlerimizi karşıladığından emin olur olmaz Surface ürünlerine güncelleştirme sağlamak için iş ortaklarımızla birlikte çalışıyoruz.
Surface cihazlara yönelik güncelleştirmeler hakkında daha fazla bilgi için bkz.
Mayıs 2019'da duyurulan güvenlik açıkları
Surface ekibi, Surface ürünlerini de etkileyen yeni kurgusal yürütme yan kanal saldırı türevlerinin farkındadır. Bu güvenlik açıklarının azaltılması için bir işletim sistemi güncelleştirmesi ve yeni mikro kod içeren bir Surface UEFI güncelleştirmesi gerekir. Güvenlik açıkları ve risk azaltıcı etkenler hakkında daha fazla bilgi için aşağıdaki güvenlik danışmanlığına bakın:
Microsoft Güvenlik Danışmanı ADV190013
Bu öneri aşağıdaki güvenlik açıklarını içerir:
- CVE-2018-12126 | Mikro Mimari Deposu Arabellek Veri Örneklemesi (MSBDS)
- CVE-2018-12130 | Mikromimari Dolgu Arabelleği Veri Örneklemesi (MFBDS)
- CVE-2018-12127 | Mikro Mimari Yük Bağlantı Noktası Veri Örneklemesi (MLPDS)
- CVE-2019-11091 | Mikro Mimari Veri Örneklemesi Önbelleğe Alınamayan Bellek (MDSUM)
Surface, Windows İşletim Sistemi güvenlik güncelleştirmelerini yüklemenin yanı sıra aşağıdaki cihazlar için Windows Update ve İndirme Merkezi aracılığıyla UEFI güncelleştirmeleri de yayımlamıştır:
- Surface 3 - 11 Temmuz 2019 güncelleştirmesi
- Surface ProSurface Pro 3 - 11 Temmuz 2019 güncelleştirmesi
- Surface Pro 4Surface Pro 4 - 27 Haziran 2019 güncelleştirmesi
- Surface BookSurface Book - 27 Haziran 2019 güncelleştirmesi
- Surface StudioSurface Studio - 11 Temmuz 2019 güncelleştirmesi
- Surface ProSurface Pro (5. Nesil) - 27 Haziran 2019 güncelleştirmesi
- Surface Laptop - 27 Haziran 2019 güncelleştirmesi
- Surface BookSurface Book 2 - 27 Haziran 2019 güncelleştirmesi
- Surface ProSurface Pro 6 - 27 Haziran 2019 Güncelleştirmesi
- Surface Laptop 2 - 27 Haziran 2019 güncelleştirmesi
- Surface StudioSurface Studio 2- 31 Temmuz 2019 Güncelleştirmesi
- Surface GO WiFi - 23 Temmuz 2019 güncelleştirmesi
- Surface GO LTE - 23 Temmuz 2019 güncelleştirmesi
Yeni mikro koda ek olarak, UEFI güncelleştirmesi yüklendiğinde "Eşzamanlı Çoklu İş Parçacığı Oluşturma (SMT)" olarak bilinen yeni bir UEFI ayarı kullanılabilir olacaktır. Bu ayar kullanıcının Hyper-Threading'i devre dışı bırakmasına olanak tanır.
Notlar
Hyper-Threading'i devre dışı bırakmaya karar verirseniz, yeni SMT UEFI ayarını kullanmanızı öneririz.
SMT'nin devre dışı bırakılması, bu yeni güvenlik açıklarına ve daha önce duyurulan L1 Terminal Hatası saldırısına karşı ek koruma sağlar. Ancak bu yöntem aynı zamanda cihazın performansını da etkiler.
Surface 3 ve Surface StudioIntel Core i5 ile Surface Studio SMT'ye sahip değildir. Bu nedenle, bu cihazlarda bu yeni ayar yoktur.
Microsoft Surface Enterprise Management Mode (SEMM) UEFI yapılandırıcı aracı sürüm 2.43.139 veya üzeri, yeni SMT ayarını destekler. Araçlar bu web sayfasından indirilebilir. Aşağıdaki gerekli araçları indirin:
- SurfaceUEFI_Configurator_v2.43.139.0.msi
- SurfaceUEFI_Manager_v2.43.139.0.msi
Ağustos 2018'de duyurulan güvenlik açığı
Surface ekibi, L1 Terminal Hatası (L1TF) olarak adlandırılan ve CVE-2018-3620 (İşletim Sistemi ve SMM) ve CVE-2018-3646 (VMM) olarak atanan yeni bir kurgusal yürütme yan kanal saldırısının farkındadır. Etkilenen Surface ürünleri bu makalenin "Mayıs 2018'de Duyurulan Güvenlik Açıkları" bölümündekilerle aynıdır. Mayıs 2018 bulgularını azaltan mikro kod güncelleştirmeleri, L1TF'yi de azaltır (CVE-2018-3646). Güvenlik açığı ve risk azaltıcı etkenler hakkında daha fazla bilgi için aşağıdaki güvenlik danışmanlığına bakın:
Microsoft Güvenlik Danışmanı ADV180018
Bu öneri aşağıdaki güvenlik açıklarını içerir:
Güvenlik danışma belgesi, Credential Guard ve Device Guard gibi güvenlik özellikleri içeren Sanallaştırma Tabanlı Güvenlik (VBS) kullanan müşterilerin L1TF'den kaynaklanan riski tamamen ortadan kaldırmak için Hyper-Threading devre dışı bırakmayı düşünmelerini önerir.
Mayıs 2018'de duyurulan güvenlik açıkları
Surface ekibi, Surface ürünlerini de etkileyen yeni kurgusal yürütme tarafı kanal saldırı türevlerinin farkına vardı. Bu güvenlik açıklarının azaltılması için yeni mikro kod kullanan UEFI güncelleştirmeleri gerekir. Güvenlik açıkları ve risk azaltıcı etkenler hakkında daha fazla bilgi için aşağıdaki güvenlik önerilerine bakın:
Microsoft Güvenlik Danışmanlığı ADV180012
Bu öneri aşağıdaki güvenlik açığını içerir:
Microsoft Güvenlik Danışmanı ADV180013
Bu öneri aşağıdaki güvenlik açığını içerir:
Surface, Windows İşletim Sistemi güvenlik güncelleştirmelerini yüklemenin yanı sıra aşağıdaki cihazlar için Windows Update ve İndirme Merkezi aracılığıyla UEFI güncelleştirmeleri de yayımlamıştır:
- Surface BookSurface Book 2 - 1 Ağustos 2018 güncelleştirmesi
- Surface BookSurface Book - 21 Ağustos 2018 güncelleştirmesi
- Surface Laptop - 25 Temmuz 2018 güncelleştirmesi
- Surface StudioSurface Studio - 1 Ekim 2018 güncelleştirmesi
- Surface Pro 4Surface Pro 4 - 25 Temmuz 2018 güncelleştirmesi
- Surface ProSurface Pro 3 - 7 Ağustos 2018 güncelleştirmesi
- Surface ProSurface Pro Model 1796 ve Surface ProGelişmiş LTE Model 1807 ile Surface Pro - 26 Temmuz 2018 güncelleştirmesi
Ocak 2018'de duyurulan güvenlik açıkları
Surface ekibi, Intel, AMD ve ARM dahil olmak üzere birçok modern işlemciyi ve işletim sistemini etkileyen spekülatif yürütme yan kanalını (Spectre ve Meltdown olarak bilinir) içeren kamuya açıklanan güvenlik açıkları sınıfının farkındadır. Güvenlik açıkları ve risk azaltıcı etkenler hakkında daha fazla bilgi için aşağıdaki güvenlik danışmanlığına bakın:
Microsoft Güvenlik Danışmanı ADV180002
Bu öneri aşağıdaki güvenlik açıklarını içerir:
Windows yazılım güncelleştirmeleri hakkında daha fazla bilgi edinmek için aşağıdaki bilgi bankasıbilgi bankası makalelerine bakın:
Surface, 3 Ocak Windows İşletim Sistemi Güvenlik Güncelleştirmeler yüklemenin yanı sıra aşağıdaki cihazlar için Windows Update ve İndirme Merkezi aracılığıyla UEFI güncelleştirmeleri yayımladı:
- Surface BookSurface Book 2 - (Güncelleme geçmişi)
- Surface BookSurface Book - (Güncelleme geçmişi)
- Surface Laptop - (Güncelleştirme geçmişi)
- Surface StudioSurface Studio - (Güncelleme geçmişi)
- Surface Pro 4Surface Pro 4 - (Güncelleme geçmişi)
- Surface ProSurface Pro 3 - (Güncelleme Geçmişi)
- Surface 3 - (Güncelleştirme Geçmişi)
- Surface ProSurface Pro Model 1796 ve Surface ProSurface Pro with Advanced LTE Model 1807- (Güncelleme Geçmişi)
Bu güncelleştirmeler Windows 10 Creators Update (derleme 15063) ve sonraki sürümleri çalıştıran cihazlar için kullanılabilir.
Daha fazla bilgi
Surface Hub işletim sistemi Windows 10 Team, kapsamlı savunma stratejileri uygulamıştır. Bu nedenle, Windows 10 Team işletim sistemi çalıştırılırken Surface Hub'da bu güvenlik açıklarını kullanan açıkların önemli ölçüde azaldığına inanıyoruz. Daha fazla bilgi için Windows BT Pro Merkezi web sitesinde yer alan aşağıdaki konuya bakın: Surface Hub ve arasındaki farklar Windows 10 EnterpriseWindows 10 Enterprise.
Surface ekibi, kullanıcılarımızın güvenli ve güvenilir bir deneyim yaşamasını sağlamaya odaklanmıştır. Bu güvenlik açıklarını gidermek ve cihazları güvenilir ve güvenli tutmak için gereken cihazları izlemeye ve güncelleştirmeye devam edeceğiz.
Başvurular
Üçüncü taraf bilgileri hakkında bildirim
Teknik destek bulmanıza yardımcı olmak için üçüncü tarafların iletişim bilgilerini sağlıyoruz. Bu kişi bilgileri bildirilmeksizin değiştirilebilir. Bu üçüncü taraf iletişim bilgilerinin doğruluğunu garanti etmiyoruz.
Daha fazla yardım mı gerekiyor?
Teknik destek
Teknik destek için Surface uygulamasını açın, sorununuzu açıklayın ve Yardım Al'ı seçin.
Topluluk desteği
Topluluklar soru sormanıza ve zengin bilgiye sahip uzmanlardan bilgi almanıza yardımcı olabilir. Topluluğa sorun.
Diğer destek seçenekleri
Surface cihazınızı kullanamıyorsanız veya başka bir konuda sorunuz varsa başka bir çevrimiçi destek almak için Yardım Alın bölümünü açın .