Windows 7 kb4284826, kb4284867 migliorano la protezione dello spettro

Video: 2FA Двухфакторная аутентификация (ESET Secure Authentication | Защита RDP | Защита входа в Windows) 2024

Video: 2FA Двухфакторная аутентификация (ESET Secure Authentication | Защита RDP | Защита входа в Windows) 2024
Anonim

Windows 7 ha ricevuto due nuovi aggiornamenti martedì Patch di giugno: KB4284826 e KB4284867. Entrambi questi aggiornamenti di sicurezza si concentrano sul miglioramento della protezione del computer contro gli attacchi di malware Spectre.

Ecco le note ufficiali sulla patch:

  • Fornisce supporto per controllare l'uso dell'IBPB (Indirect Branch Prediction Barrier) su alcuni processori AMD (CPU) per mitigare CVE-2017-5715, Spectre Variant 2 quando si passa dal contesto utente al contesto kernel. (Per ulteriori dettagli, consultare le Linee guida sull'architettura AMD per il controllo indiretto delle filiali e gli aggiornamenti sulla sicurezza AMD). Per le indicazioni del client Windows (IT pro), seguire le istruzioni in KB4073119. Per indicazioni su Windows Server, seguire le istruzioni in KB4072698. Utilizzare questi documenti di orientamento per abilitare l'uso di IBPB su alcuni processori AMD (CPU) per mitigare Spectre Variant 2 quando si passa dal contesto utente al contesto kernel.
  • Fornisce protezioni da una sottoclasse aggiuntiva di vulnerabilità del canale laterale di esecuzione speculativa nota come Speculative Store Bypass (CVE-2018-3639). Queste protezioni non sono abilitate per impostazione predefinita. Per le indicazioni del client Windows (IT pro), seguire le istruzioni in KB4073119. Per indicazioni su Windows Server, seguire le istruzioni in KB4072698. Utilizzare questo documento di orientamento per abilitare le mitigazioni per lo Speculative Store Bypass (CVE-2018-3639) oltre alle mitigazioni che sono già state rilasciate per Spectre Variant 2 (CVE-2017-5715) e Meltdown (CVE-2017-5754).

Sembra che la maledizione dello Spettro stia perseguitando l'evento Microsoft fino ad oggi. Rivelata per la prima volta all'inizio di quest'anno, questa minaccia consente agli hacker di accedere a informazioni preziose memorizzate sul computer, tra cui: informazioni di identificazione personale, informazioni di private banking, nomi utente, password e informazioni critiche simili.

Lo spettro è estremamente pericoloso in quanto gli hacker possono avviarlo dal browser utilizzando uno script appositamente predisposto. Quindi, se vuoi proteggere il tuo computer, controlla gli aggiornamenti e installa le ultime patch sul tuo computer.

Per ulteriori informazioni sugli ultimi aggiornamenti di Windows 7, visitare le pagine di supporto di Microsoft:

  • KB4284826
  • KB4284867
Windows 7 kb4284826, kb4284867 migliorano la protezione dello spettro