
Čini se da ranjivost mikroarhitekturnog uzorkovanja podataka (MDS) u Intelovim procesorima ne nestaje. I Microsoft i Intel objavljuju redovna ažuriranja OS-a i firmvera kako bi riješili problem koji lokalna računala i Windows 10 strojeve izlaže cyber napadima.
Sigurnosno ažuriranje KB4494174 uključuje Intelov firmware
Možete se pozvati na ovaj vodič za popis Intelovih procesora kompatibilnih s ažuriranjem mikrokoda. Ciljani operativni sustavi su Windows 10, verzija 1809 i Windows Server 2019.
Sigurnosno ažuriranje podržava ove Windows procesore: Denverton, Sandy Bridge, Sandy Bridge E, EP, Valley View i Whisky Lake U. Nužno je odmah instalirati najnoviji popravak, čak i ako ste prethodno preuzeli ažuriranje Intel mikrokoda, da biste riješili taj problem.
Da biste preuzeli popravak KB4494174 za vaš određeni OS, možete otići na Microsoft Update katalog.
MDS-ova prijetnja hakiranjem
Prema a Microsoftovo sigurnosno savjetovanje prošle godine MDS ranjivosti mogu dopustiti napadaču pristup osjetljivim informacijama na Windows 10, Intel PC bez odobrenja. Organizacije koje dijele računalne resurse u oblaku, poput poboljšanja suradnje, posebno su osjetljive na ovu cyber prijetnju.
Te su ranjivosti poznate kao:
CVE-2018-12126 - Uzorkovanje podataka mikroarhitekturnog međuspremnika podataka (MSBDS)
CVE-2018-12130 - Uzorkovanje podataka mikroarhitekturnog pufera za punjenje (MFBDS)
CVE-2018-12127 - Uzorkovanje podataka porta mikroarhitekturnog opterećenja (MLPDS)
CVE-2019-11091 - Neuhvatljiva memorija za uzorkovanje mikroarhitekturnih podataka (MDSUM)
Nezaštićena izvanmrežna ili samostalna računala također nisu bez rizika od hakiranja. To je zato što zlonamjerni lokalni glumac s pristupom njima može iskoristiti MDS slabosti i pristupiti privilegiranim datotekama. Hakeri također mogu koristiti posebno dizajnirane zahtjeve sustava da na ovaj način krše lokalnu IT infrastrukturu.
Iako su Microsoft i Intel već neko vrijeme znali za prijetnju MDS-om, niti jedan klijent nije prijavio takav napad do trenutka kada je sigurnosno savjetništvo krenulo na mrežu. Ako korporacije odgovaraju izdavanjem redovnih ažuriranja firmvera i OS-a, to je zato što su prijetnju procijenile stvarnom.
Kad je istraživač sigurnosti istaknuo Windows 10 ranjivost planera zadataka 2018. godine Microsoft je brzo krenuo u rješavanje problema.
Ne zna se kada će Intel smisliti dizajn procesora koji jednom zauvijek rješava problem MDS-a. U međuvremenu, korisnici sustava Windows 10 na ranjivim uređajima moraju nastaviti instalirati najnovija ažuriranja OS-a i mikrokoda kako bi njihovi informacijski sustavi bili sigurni.