Aktualizácie Patch Tuesday pre Windows 7 sa zameriavajú na Spectre a Meltdown

Windows 7 KB4480970 KB4480960

Prvé vydanie Patch Tuesday z roku 2019 je tu. Windows 7 dostal dve dôležité aktualizácie zamerané na zlepšenie celkového zabezpečenia operačného systému. Mesačný súhrn KB4480970 a aktualizácia zabezpečenia KB4480960 pridať ďalšiu ochranu pred nebezpečnými kybernetickými hrozbami Spectre a Meltdown.

Tieto dve opravy súčasne riešia aj hlavnú chybu zabezpečenia v prostredí PowerShell, ktorá ovplyvňuje vzdialené koncové body.

Tu je oficiálny zoznam zmien:

  • Poskytuje ochranu pred ďalšou podtriedou zraniteľnosti bočného kanála špekulatívneho vykonávania známou ako Špekulatívny obchvat obchodu (CVE-2018-3639) pre počítače založené na procesoroch AMD. Tieto ochrany nie sú v predvolenom nastavení povolené. Pokyny pre klientov Windows (IT pro) nájdete v pokynoch uvedených v KB4073119. Pokyny pre Windows Server nájdete podľa pokynov v KB4072698. Pomocou týchto pokynov získate povolenie na zmiernenie rizika pre systém Speculative Store Bypass (CVE-2018-3639). Ďalej použite zmiernenia, ktoré už boli vydané pre Spectre Variant 2 (CVE-2017-5715) a Meltdown (CVE-2017-5754).
  • Rieši bezpečnostnú chybu v izolácii relácie, ktorá ovplyvňuje vzdialené koncové body PowerShell. V predvolenom nastavení vzdialená komunikácia PowerShell funguje iba s účtami správcu, ale dá sa nakonfigurovať tak, aby fungovala aj s účtami, ktoré nie sú správcami. Počnúc týmto vydaním nemôžete nakonfigurovať vzdialené koncové body PowerShellu tak, aby fungovali s účtami iných ako správcov. Pri pokuse o použitie účtu, ktorý nie je správcom, sa zobrazí nasledujúca chyba:
    „New-PSSession: [computerName] Pripojenie k vzdialenému serveru localhost zlyhalo s nasledujúcou chybovou správou: Služba WSMan nemohla spustiť hostiteľský proces na spracovanie danej požiadavky. Skontrolujte, či sú hostiteľský server a server proxy poskytovateľa WSMan správne zaregistrovaní. “
  • Aktualizácie zabezpečenia pre jadro Windows, úložné a súborové systémy Windows, bezdrôtové siete Windows a databázový stroj Microsoft JET.

Spoločnosť Microsoft neuviedla žiadne známe problémy ovplyvňujúce tieto dve aktualizácie.

Stiahnite si KB4480970 a KB4480960

Môžete si automaticky stiahnuť a nainštalovať najnovšie aktualizácie systému Windows 7 prostredníctvom služby Windows Update. Samostatný balík si môžete stiahnuť aj z katalógu Microsoft Update.

SÚVISIACE PRÍBEHY, KTORÉ TREBA KONTROLA:

  • Windows 10 po prvý raz predbieha trhový podiel Windows 7
  • Tento softvér na blokovanie súkromia skrýva vaše súbory Windows 7 pred zvedavými pohľadmi
  • Ako sťahovať súbory Windows 7 a 8.1 ISO v roku 2019
97 CVE objavených počas aktualizácií March Patch Tuesday

97 CVE objavených počas aktualizácií March Patch TuesdayMicrosoftNášivka UtorokAdobeBezpečnostné HrozbyAktualizácie Systému Windows 10

Podľa správ, ktoré boli dodané s týmto Patch Tuesday, bolo identifikovaných 97 rôznych CVE.89 ovplyvnilo produkty spoločnosti Microsoft, zatiaľ čo iba 8 ovplyvnilo produkty spoločnosti Adobe.Zatiaľ...

Čítaj viac
Patch Tuesday z 10. novembra pre Windows [PRIAME STIAHNUTÉ ODKAZY]

Patch Tuesday z 10. novembra pre Windows [PRIAME STIAHNUTÉ ODKAZY]Nášivka UtorokAktualizácie Systému Windows 10

Druhý utorok v mesiaci, keď spoločnosť Microsoft vydáva svoje pravidelné kumulatívne aktualizácie.Táto udalosť sa volá Patch Tuesday a budeme sa jej venovať v článku nižšie.Ak sa chcete dozvedieť v...

Čítaj viac
Nové aktualizácie zlepšujú zabezpečenie v aplikáciách Microsoft Edge a Office

Nové aktualizácie zlepšujú zabezpečenie v aplikáciách Microsoft Edge a OfficeAktualizácie Systému WindowsNášivka Utorok

December Patch Tuesday je zverejnený s kumulatívnymi aktualizáciami pre všetky verzie systému Windows.Spoločnosť Microsoft zamerala svoju pozornosť na zlepšenie zabezpečenia produktov Edge a Office...

Čítaj viac