Η Microsoft κυκλοφόρησε νέες ενημερώσεις για την επίλυση ευπαθειών σε επεξεργαστές της Intel. Οι ενημερώσεις KB4558130 και KB4497165 είναι πλέον διαθέσιμες για τα Windows 10 των εκδόσεων 2004, 1909 και 1903.
Οι ενημερώσεις κυκλοφόρησαν την 1η Σεπτεμβρίου και αφορούν τα παρακάτω προϊόντα της Intel:
- Amber Lake Y
- Amber Lake-Y/22
- Avoton
- Broadwell DE A1
- Broadwell DE V1
- Broadwell DE V2, V3
- Broadwell DE Y0
- Broadwell H 43e
- Broadwell Server E, EP, EP4S
- Broadwell Server EX
- Broadwell U
- Broadwell Y
- Broadwell Xeon E
- Cascade Lake
- Cascade Lake Server
- Cascade Lake-W
- Coffee Lake H (6+2)
- Coffee Lake S (6+2)
- Coffee Lake U43e
- Coffee Lake H (8+2)
- Coffee Lake S (4+2)
- Coffee Lake S (4+2) x/KBP
- Coffee Lake S (4+2) Xeon E
- Coffee Lake S (4+2) Xeon E (U0)
- Coffee Lake S (6+2) x/KBP
- Coffee Lake S (6+2) Xeon E
- Coffee Lake S (6+2) Xeon E (U0)
- Coffee Lake S (8+2)
- Coffee Lake S (8+2) x/KBP
- Coffee Lake S (8+2) Xeon E (R0)
- Coffee Lake S/H (8+2) [R0]
- Comet Lake U42
- Comet Lake U62
- Haswell Desktop
- Haswell H / Haswell Perf Halo
- Haswell Server EX
- Haswell U
- Haswell Xeon E3
- Kaby Lake G
- Kaby Lake H
- Kaby Lake Refresh U 4+2
- Kaby Lake S
- Kaby Lake U
- Kaby Lake U23e
- Kaby Lake X
- Kaby Lake Xeon E3
- Kaby Lake Y
- Skylake H
- Skylake S
- Skylake Server
- Skylake U
- Skylake U23e
- Skylake Xeon E3
- Skylake Y
- Valley View / Baytail
- Whiskey Lake-U42
Ποιες ευπάθειες επιδιορθώθηκαν
Table of Contents
CVE-2018-12126
Microarchitectural Store Buffer Data Sampling (MSBDS): Το buffer αποθήκευσης σε ορισμένους μικροεπεξεργαστές μπορεί να επιτρέψουν σε κάποιον επικυρωμένο χρήστη να επιτρέψει την αποκάλυψη πληροφοριών μέσω ενός πλευρικού καναλιού με τοπική πρόσβαση.
CVE-2018-12127
Microarchitectural Load Port Data Sampling (MLPDS): Οι θύρες φόρτωσης σε ορισμένους μικροεπεξεργαστές ενδέχεται να επιτρέψουν σε έναν επικυρωμένο χρήστη να επιτρέψει την αποκάλυψη πληροφοριών μέσω ενός πλευρικού καναλιού με τοπική πρόσβαση.
CVE-2018-12130
Microarchitectural Fill Buffer Data Sampling (MFBDS): Τα buffer συμπλήρωσης σε μερικούς μικροεπεξεργαστές ενδέχεται να επιτρέψουν σε έναν επικυρωμένο χρήστη να επιτρέψει την αποκάλυψη πληροφοριών μέσω ενός πλευρικού καναλιού με τοπική πρόσβαση.
CVE-2019-11091
Microarchitectural Data Sampling Uncacheable Memory (MDSUM): Η μη αποθηκευμένη μνήμη σε ορισμένους μικροεπεξεργαστές μπορεί να επιτρέψει σε έναν επικυρωμένο χρήστη να επιτρέψει την αποκάλυψη πληροφοριών μέσω ενός πλευρικού καναλιού με τοπική πρόσβαση.
Οι ενημερώσεις KB4558130 για τα Windows 10 της έκδοσης 2004 και KB4497165 για τα Windows 10 των εκδόσεων 1909 και 1903 περιλαμβάνουν ενημερώσεις μικροκώδικα που διορθώνουν τα παραπάνω ελαττώματα.
Τα πακέτα μπορούν να κατέβουν από τον ιστότοπο Microsoft Update Catalog. Για ορισμένα επιλεγμένα προϊόντα (CPU) είναι διαθέσιμα και μέσω του Windows Update.