Microsoft выпустила обновление для Windows 10 с исправлением опасных уязвимостей

12 ноября 2020, 19:06
Читати новину українською

Компания Microsoft выпустила пакет обновлений безопасности для Windows 10, которые устраняют аппаратную уязвимость типа Platypus путем обновления микрокода процессоров Intel. Патчи доступны для операционной системы Windows 10 версии 20H2, 2004, 1909, 1803 и более старых версий, а также для Windows Server 2016, 2019, 1903, 1909, 2004 и 20H2.

Патчи доступны для операционной системы Windows 10 версии 20H2, 2004, 1909, 1803 и старших версий, а также для Windows Server 2016, 2019, 1903, 1909, 2004 и 20H2, сообщает 24 канал.

Интересно Microsoft заставит пользователей перейти на новую версию Windows 10

Список обновлений от Microsoft, которые исправляют уязвимости CVE-2020-8695 (уязвимость в Intel Running Average Power Limit (RAPL) Interface), CVE-2020-8696 (уязвимость в Vector Register Sampling) и CVE-2020-8698 (уязвимость в механизме прогнозирования быстрого сохранения):

  • KB4589212 – для Windows 10 версии 2004 и 20H2, Windows Server версии 2004 и 20H2;
  • KB4589211 – для Windows 10 версии 1903 и 1909, Windows Server версии 1903 и 1909;
  • KB4589208 – для Windows 10 версии 1809 Windows Server 2019;
  • KB4589206 – для Windows 10 версии 1803;
  • KB4589210 – для Windows 10 версии 1607, Windows Server 2016;
  • KB4589198 – для Windows 10 версии 1507.

Вышеперечисленные патчи прошивки Intel поддерживают следующие семейства процессоров:

  • Amber Lake,
  • Apollo Lake,
  • Avoton,
  • Broadwell,
  • Cascade Lake,
  • Cherry View,
  • Coffee Lake,
  • Comet Lake,
  • Denverton,
  • Gemini Lake,
  • Haswell,
  • Ice Lake,
  • Ivy Bridge,
  • Kaby Lake,
  • Sandy Bridge,
  • Skylake,
  • Valley View / Baytrail.

Особенности обновления

  • После установки обновления микрокода процессора понадобиться перезагрузка Windows 10.

Атака Platypus использует RAPL, чтобы получить данные, которые обрабатывает центральный процессор, ориентируясь на показатели интерфейса, и может обнаружить пароли, ключи шифрования и другую защищенную информацию.