Kb4467696 и kb4467691 коригират уязвимостите на AMD за хардуерна сигурност
Съдържание:
- Windows 10 KB4467696 и KB4467691
- Подобрения и поправки
- Моля, обърнете внимание на следното от Microsoft:
Видео: Windows 8 2024
, ще разгледаме още две актуализации на Patch Tuesday от ноември 2018 г. - KB4467696 и KB4467691 - относно байпаса на спекулативния магазин. И двете актуализации са актуализации за подобряване на качеството. Те не съдържат нови функции на операционната система.
Windows 10 KB4467696 и KB4467691
Подобрения и поправки
И двете актуализации работят върху един и същ проблем:
Предоставя защита срещу допълнителен подклас на уязвимостта на страничния канал за спекулативно изпълнение, известна като Speculative Store Bypass (CVE-2018-3639) за компютри, базирани на AMD. Тези защити не са активирани по подразбиране.
Известни проблеми за KB4467696: Създаване на OS 15063.1446:
След като инсталирате августовския преглед на качествения сбор или 11 септември 2018 г. актуализацията на.NET Framework, инстанцията на SqlConnection може да хвърли изключение.
Microsoft работи върху резолюция и ще предостави актуализация в предстоящи издания
Известни проблеми за KB4467691: Създаване на OS 14393.2608
- След като инсталирате тази актуализация, инсталацията и клиентското активиране на Windows Server 2019 и 1809 LTSC Key Management Service (KMS) (CSVLK) хост ключове не работят както се очаква.
- След като инсталирате тази актуализация, промоциите на Windows Server 2016, които създават некоренни домейни, се провалят в горите, в които са активирани незадължителни функции, като Active Directory рециклиране. Грешката е „Операцията по репликация срещна грешка в базата данни“.
- След като инсталирате августовския преглед на качествения сбор или 11 септември 2018 г. актуализацията на.NET Framework, инстанцията на SqlConnection може да хвърли изключение.
Както обикновено, Microsoft казва, че работят върху резолюция и ще предоставят актуализация в предстоящо издание за издания №1, №2 и №3.
Въпреки това, за издание №2, Microsoft предлага следното: „ Използвайте сървъри, работещи под Windows Server 2012 R2 или по-ранна версия, за да популяризирате първия контролер на домейн в не-root домейн, докато не е налична резолюция.“
- ЧЕТЕТЕ СЪЩО: Проучването потвърждава, че актуализации на Windows задейства грешки за 50% от потребителите
И двете актуализации включват всички или някои от следните актуализации за сигурност на:
- Microsoft Edge
- Internet Explorer
- Windows Scripting
- Платформа и рамки за приложения за Windows
- Windows Graphics
- Безжична мрежа на Windows
- Windows Kernel
- Windows Server
Моля, обърнете внимание на следното от Microsoft:
Windows 10 версия 1607, достигна края на услугата на 10 април 2018 г. Устройствата, работещи с Windows 10 Home или Pro издания, вече няма да получават месечни актуализации за сигурност и качество, които съдържат защита от най-новите заплахи за сигурността.
За да продължите да получавате актуализации за сигурност и качество, Microsoft препоръчва да се актуализира до най-новата версия на Windows 10. Изданията за Windows 10 Enterprise и Windows 10 Education ще получат допълнително обслужване без заплащане. Моля, проверете страниците за поддръжка на Microsoft тук и тук за по-конкретна информация.
За да получите самостоятелни пакети за тези две актуализации, щракнете върху KB4467696 и KB4467691. Можете да намерите официалните страници за поддръжка на Microsoft за KB4467696 тук, а KB4467691 тук.
Актуализациите в офиса без сигурност през април 2019 г. коригират специфични бъгове в региона
Microsoft внесе куп актуализации за април 2019 г., които не са свързани със сигурността, за Microsoft Office, които коригират много проблеми с японския календар.
Уязвимостите на Iot за сигурност включват проблеми с паролата и криптирането
Интелигентните устройства IoT са част от много доходоносен пазар, а потребителските разходи за IoT се очаква да достигнат някъде около 62 милиарда долара през тази година. Притокът на свързани устройства от нашия живот непрекъснато се увеличава, така че не е изненада, че сигурността на IoT беше една от водещите теми на конференцията RSA 2018. Не си вземайте ...
Актуализациите за сигурност на Windows 10, 7 януари коригират уязвимостите Intel, amd & arm cpu
Microsoft пусна поредица от актуализации на Windows 10, насочени към отстраняване на неотдавна разкрития грешка в сигурността, засягащ процесори Intel, AMD и ARM. Като бързо напомняне, наскоро Google разкри повече информация за две уязвимости в защитата (Meltdown и Spectre), които позволиха на хакерите да злоупотребяват с кеширането на данни на процесора, така че да изтекат информация, което води до виртуална ...