Das Fehler bei der faulen FP-Zustandswiederherstellung Hit-Chipsätze auf Systemen, auf denen Microsofts Windows ausgeführt wird, und dies, wie letzten Monat bekannt gegeben wurde. Jetzt hat der Technologieriese das Problem endlich gelöst, indem er neue Sicherheitsupdates für den Patch Tuesday veröffentlicht hat. Der Prozessorfehler betraf die spekulative Ausführung des Seitenkanals, etwas, das dem der Meltdown und Spectre Hardware-Schwachstellen aus dem Januar.
Lazy Restore-Bug wurde in Windows aktiviert
Im Juni gab Microsoft bekannt, dass der Lazy Restore-Bug standardmäßig in Windows und PC-Benutzern aktiviert war und Administratoren ihn nicht deaktivieren konnten. Redmond versprach, neue Updates bereitzustellen, um das Problem zu beheben, und das Unternehmen lieferte sie schnell. Die Fixes sind für alle betroffenen Windows-Versionen verfügbar, nämlich Windows 10, Windows 8.1, Windows 7, Windows Server 2008 R2 Service Pack 1, Windows Server 2012 und Windows Server 2012 R2.
Windows 8.1 und Windows 10 erhalten Fixes
Microsoft gab an, dass Kunden, die Azure-Systeme waren dem Fehler nicht ausgesetzt. Das Unternehmen sagte, dass ein Angreifer in der Lage sein muss, Code lokal auf einem System auszuführen, um den Fehler ähnlich wie bei anderen spekulativen Ausführungsschwachstellen auszunutzen. Die Daten könnten im Registerstatus offengelegt werden, und diese Informationen hängen von dem Code ab, der auf einem System ausgeführt wird, und davon, ob ein Code sensible Daten im FP-Registercode speichert.
“Ein Angreifer könnte über einen lokalen Prozess Informationen verursachen, die in FP (Floating Point), MMX und SSE gespeichert sind Registerstatus über Sicherheitsgrenzen hinweg auf CPUs der Intel Core-Familie durch spekulative offengelegt werden Ausführung“, stellt Microsoft im Advisory fest.
Das Unternehmen empfiehlt Benutzern außerdem, die Fixes herunterzuladen und so schnell wie möglich zu installieren. Windows 10-Computer erhalten die Patches als Teil des kumulativen Updates dieses Patch-Dienstag, und Windows 8.1-Systeme erhalten die Fixes in den monatlichen Rollups. Um welche Produkte es sich genau handelt, können Sie in nachlesen Offizielle Hinweise von Microsoft hier.
VERWANDTE GESCHICHTEN ZUM ANSEHEN:
- Windows 10 zwingt Sie nicht mehr, Edge zum Öffnen von Mail-App-Links zu verwenden
- Windows 10 KB4338819 verbessert App- und Gerätekompatibilität
- Neue Windows 10-Updates verhindern, dass Browser eingeschränkte Daten laden