لا يبدو أن ثغرة أخذ عينات البيانات المعمارية الدقيقة (MDS) في وحدات المعالجة المركزية Intel تختفي. تقوم كل من Microsoft و Intel بإصدار تحديثات منتظمة لنظام التشغيل والبرامج الثابتة لإصلاح المشكلة التي تعرض أجهزة Windows 10 المحلية والقائمة على السحابة للهجمات الإلكترونية.
يتضمن تحديث الأمان KB4494174 برامج Intel الثابتة
يمكنك الرجوع إلى هذا الدليل للحصول على قائمة بمعالجات Intel المتوافقة مع تحديث الرمز الصغير. أنظمة التشغيل المستهدفة هي Windows 10 ، الإصدار 1809 و Windows Server 2019.
يدعم التحديث الأمني وحدات المعالجة المركزية (CPU) التي تعمل بنظام Windows: Denverton و Sandy Bridge و Sandy Bridge E و EP و Valley View و Whiskey Lake U. من الضروري تثبيت آخر إصلاح الآن ، حتى إذا قمت بتنزيل تحديث الرمز الصغير Intel من قبل لإصلاح هذه المشكلة.
لتنزيل الإصلاح KB4494174 لنظام التشغيل المحدد لديك ، يمكنك الانتقال إلى كتالوج Microsoft Update.
تهديد القرصنة MDS
وفقا ل مستشار أمان Microsoft في العام الماضي ، قد تسمح ثغرات MDS للمهاجم بالوصول إلى معلومات حساسة في Windows 10 ، Intel PC دون إذن. المنظمات التي تشارك موارد الحوسبة في السحابة ، مثل لتعزيز التعاون ، معرضة بشكل خاص لهذا التهديد السيبراني.
تُعرف نقاط الضعف هذه باسم:
CVE-2018-12126 - أخذ عينات بيانات المخزن المؤقت للمعمارية الدقيقة (MSBDS)
CVE-2018-12130 - أخذ عينات بيانات المخزن المؤقت للتعبئة المعمارية الدقيقة (MFBDS)
CVE-2018-12127 - أخذ عينات بيانات منفذ التحميل المعماري الدقيق (MLPDS)
CVE-2019-11091 - ذاكرة غير قابلة للتخزين لأخذ عينات البيانات المعمارية الدقيقة (MDSUM)
أجهزة الكمبيوتر غير المحمية غير المحمية أو المستقلة ليست خالية من مخاطر القرصنة أيضًا. وذلك لأن فاعلًا محليًا ضارًا يمكنه الوصول إليها يمكنه استغلال نقاط ضعف MDS والوصول إلى الملفات ذات الامتيازات. يمكن للقراصنة أيضًا استخدام طلبات النظام المصممة خصيصًا لاختراق البنية التحتية لتكنولوجيا المعلومات المحلية بهذه الطريقة.
بينما كانت Microsoft و Intel على علم بتهديد MDS لفترة من الوقت ، لم يبلغ أي عميل عن مثل هذا الهجوم بحلول الوقت الذي أصبح فيه مستشار الأمان على الإنترنت. إذا كانت الشركات تستجيب من خلال إصدار تحديثات منتظمة للبرامج الثابتة ونظام التشغيل ، فذلك لأنهم قيموا التهديد على أنه حقيقي.
عندما أشار باحث أمني إلى نظام Windows 10 ضعف برنامج جدولة المهام في عام 2018 ، تحركت Microsoft بسرعة لمعالجة المشكلة.
ليس هناك ما يخبرنا متى ستأتي إنتل بتصميم معالج يعمل على إصلاح مشكلة MDS مرة واحدة وإلى الأبد. وفي الوقت نفسه ، يتعين على مستخدمي Windows 10 على الأجهزة المعرضة للخطر الاستمرار في تثبيت أحدث تحديثات نظام التشغيل والرمز الصغير للحفاظ على أنظمة المعلومات الخاصة بهم آمنة.