Diit.cz - Novinky a informace o hardware, software a internetu

Intel vydal záplaty na díry MDS (RIDL, ZombieLoad, Fallout…) pro Windows 10

Soubor slabin nazývaný Microarchitectural Data Sampling (sem patří i RIDL, ZombieLoad nebo Fallout) je nyní o něco nepřístupnější díky záplatám pro Sandy Bridge, Whiskey Lake, Denverton a Valley View…

Intel na pokračování záplatuje bezpečnostní slabiny z rodiny Microarchitectural Data Sampling (MDS). Konkrétně jde o podtypy:

  • Microarchitectural Data Sampling Uncacheable Memory (MDSUM)
  • Microarchitectural Store Buffer Data Sampling (MSBDS)
  • Microarchitectural Load Port Data Sampling (MLPDS)
  • Microarchitectural Fill Buffer Data Sampling (MFBDS)

Loni na konci srpna vydal záplaty těchto děr určené procesorům:

  • Apollo Lake
  • Cherry View
  • Gemini Lake
  • Haswell Desktop
  • Haswell M
  • Haswell Xeon E3
  • Valley View

Tentokrát dokončil záplaty určené procesorům:

  • Denverton
  • Sandy Bridge
  • Sandy Bridge E, EP
  • Valley View
  • Whiskey Lake U

Záplaty jsou distribuované formou aktualizací pro Windows10, přičemž konkrétní model záplaty musí korespondovat s verzí Windows 10, kterou má uživatel nainstalovanou:

Dole v každém odkazu najdete link na Microsoft Update Catalog, kde lze aktualizace stáhnout ručně. Každá z těchto verzí ještě existuje ve více revizích (právě v návaznosti na to, jak postupem času přibývaly záplaty pro další generace procesorů). Krom aktuální verze tedy existuje verze ze srpna 2019, června 2019 a května 2019. V praxi to znamená, že pokud máte např. od loňska staženou záplatu KB4497165 a běžíte na notebooku s procesorem Whiskey Lake (Core ix-8xxx), je vám k ničemu, protože těmto procesorům je bezpečnostní díra zalátána až v letošní revizi aktualizace KB4497165.

Diskuse ke článku Intel vydal záplaty na díry MDS (RIDL, ZombieLoad, Fallout…) pro Windows 10

Čtvrtek, 6 Únor 2020 - 15:59 | Horalka | Na WSUS ich nevidim
Čtvrtek, 6 Únor 2020 - 05:39 | Artael | Řekl bych, že v případě linuxu přidáním/odebráním...
Čtvrtek, 6 Únor 2020 - 01:43 | Jan Ringoš | 1507/Threshold. Ve formě LTSB 2015 je build 10240...
Středa, 5 Únor 2020 - 22:49 | goodbodyt | tak to ze neumis pouzivat ani gugl me...
Středa, 5 Únor 2020 - 21:18 | johny 5 | "ale aktuálně čekám..." ono je to asi...
Středa, 5 Únor 2020 - 20:38 | pete-x | ah yes, the ryzen security stonks
Středa, 5 Únor 2020 - 16:45 | Hrdina | Na Heurece je "prodávanější" - víc TOP...
Středa, 5 Únor 2020 - 16:23 | Hrdina | "Řešením je tak buď dát vědět OS, že tenhle...
Středa, 5 Únor 2020 - 14:55 | TyNyT | Nojo, Red je už v táboře AMD Master Race. :-D :-D
Středa, 5 Únor 2020 - 12:40 | RedMaX | dik, 3800X mam vykon na leta dopredu. ale cekam,...

Zobrazit diskusi