Pembaruan keamanan Intel KB4346084 untuk Windows 10 dirilis

Akankah ini berakhir? Microsoft merilis pembaruan mikrokode Intel baru untuk Windows 10 yang menginstal atau memperbarui perlindungan terhadap berbagai varian Spectre.

Pembaruan tersedia untuk Windows 10 versi 1803, 1709, 1703, 1607 dan 1507, dan saat ini hanya tersedia di situs web Katalog Pembaruan Microsoft.

Günter Born mencatat bahwa pembaruan juga akan tersedia melalui Pembaruan Windows dan WSUS, tetapi ini tampaknya tidak menjadi kasus pada saat ini.

Pembaruan KB4346084, KB4346085, KB4346086, KB4346087, KB4346087 dan KB4346088 memperbarui perlindungan terhadap serangan yang menargetkan kerentanan pada prosesor Intel yang mempengaruhi sebagian besar prosesor Intel.

Jika Anda tidak tahu apakah prosesor Intel Anda terpengaruh, coba alat gratis InSpectre untuk Windows untuk mengetahuinya. Anda juga dapat menjalankan perintah dari prompt PowerShell untuk menampilkan informasi kerentanan.

Halaman ringkasan menyoroti apa yang dilakukan pembaruan:

Intel baru-baru ini mengumumkan bahwa mereka telah menyelesaikan validasi dan mulai merilis mikrokode untuk platform CPU terbaru yang terkait dengan Spectre Variant 3a (CVE-2018-3640: "Rogue System Register Read (RSRE)"), Spectre Variant 4 (CVE-2018 -3639: "Bypass Store Spekulatif (SSB)"), L1TF (CVE-2018-3615, CVE-2018-3646: "L1 Terminal Fault"). Selain pembaruan mikrokode yang sebelumnya dirilis di KB4100347 untuk mengatasi Spectre Variant 2 (CVE 2017-5715: "Branch Target Injection"), pembaruan ini juga mencakup pembaruan mikrokode dari Intel untuk CPU berikut.

Dengan kata lain, pembaruan baru menambah perlindungan terhadap varian Spectre 3a dan 4, dan termasuk pembaruan sebelumnya yang juga dirilis Intel dan Microsoft.

Pembaruan adalah pembaruan mandiri untuk versi Windows 10 yang telah mereka buat. Mitigasi segera aktif pada sistem klien; Administrator server perlu membuat modifikasi pada sistem yang mereka kelola untuk menerapkan perlindungan sesuai dengan Microsoft.

Pengguna Windows 10 versi 1803 yang memeriksa Pembaruan Windows mungkin mendapatkan versi terbaru dari KB4100347 pada saat ini. Tidak jelas mengapa pembaruan ini dikirim karena telah digantikan oleh pembaruan yang disebutkan di bawah ini.

  • Windows 10 versi 1803: KB4346084 (Tautan katalog) - pembaruan menggantikan KB4100347
  • Windows 10 versi 1709: KB4346085 (Tautan katalog) - pembaruan menggantikan KB4090007
  • Windows 10 versi 1703: KB4346086 (Tautan katalog) - pembaruan menggantikan KB4091663
  • Windows 10 versi 1607: KB4346087 (Tautan katalog) - pembaruan menggantikan KB4091664
  • Windows 10 versi 1507: KB4346088 (Tautan katalog) - pembaruan menggantikan KB4091666

Kata Penutup

Saya berharap Microsoft akan memudahkan pengguna dan administrator untuk mengikuti apa yang sedang terjadi. Mengapa tidak ada halaman di situs web Microsoft yang mencantumkan versi sistem operasi dan tambalan yang tersedia bagi mereka untuk menghadapi ancaman Specter?