
Zdá se, že chyba zabezpečení mikroarchitekturních datových vzorků (MDS) v procesorech Intel nezmizí. Společnost Microsoft i Intel vydávají pravidelné aktualizace operačního systému a firmwaru, aby opravily problém, který vystavuje místní a cloudové počítače se systémem Windows 10 kybernetickým útokům.
Aktualizace zabezpečení KB4494174 obsahuje firmware Intel
Můžete se odvolat na této příručce pro seznam procesorů Intel kompatibilních s aktualizací mikrokódu. Cílené operační systémy jsou Windows 10, verze 1809 a Windows Server 2019.
Aktualizace zabezpečení podporuje tyto procesory Windows: Denverton, Sandy Bridge, Sandy Bridge E, EP, Valley View a Whiskey Lake U. Je zásadní nainstalovat nejnovější opravu hned, i když jste si dříve stáhli aktualizaci mikrokódu Intel, abyste tento problém vyřešili.
Chcete-li stáhnout opravu KB4494174 pro konkrétní operační systém, přejděte na web Katalog Microsoft Update.
Hackerská hrozba MDS
Podle a Informační zabezpečení společnosti Microsoft v loňském roce mohou chyby zabezpečení MDS umožnit útočníkovi přístup k citlivým informacím v počítači Windows 10, Intel PC bez povolení. Organizace, které sdílejí výpočetní zdroje v cloudu, například pro zlepšení spolupráce, jsou obzvláště náchylné k této kybernetické hrozbě.
Tyto chyby zabezpečení jsou známé jako:
CVE-2018-12126 - Microarchitectural Store Buffer Data Sampling (MSBDS)
CVE-2018-12130 - Microarchitectural Fill Buffer Data Sampling (MFBDS)
CVE-2018-12127 - Microarchitectural Load Port Data Sampling (MLPDS)
CVE-2019-11091 - Microarchitectural Data Sampling Uncacheable Memory (MDSUM)
Nechráněné offline ani samostatné počítače také nejsou zbaveny rizika hackerství. Je to proto, že škodlivý místní aktér, který má přístup k nim, může využívat slabiny MDS a přistupovat k privilegovaným souborům. Hackeři mohou tímto způsobem také použít speciálně navržené systémové požadavky k narušení místní IT infrastruktury.
Zatímco společnosti Microsoft a Intel již nějakou dobu věděly o hrozbě MDS, žádný zákazník nehlásil takový útok v době, kdy se bezpečnostní poradenství připojilo k internetu. Pokud společnosti reagují vydáváním pravidelných aktualizací firmwaru a operačních systémů, je to proto, že vyhodnotily hrozbu jako skutečnou.
Když výzkumník zabezpečení poukázal na Windows 10 zranitelnost plánovače úloh v roce 2018 se společnost Microsoft rychle rozhodla problém vyřešit.
Nedá se říct, kdy Intel přijde s designem procesoru, který problém MDS jednou provždy vyřeší. Uživatelé systému Windows 10 na zranitelných zařízeních mezitím musí instalovat nejnovější aktualizace operačního systému a mikrokódu, aby byli jejich informační systémy v bezpečí.