Windows 7 kb4284826, kb4284867 améliorent la protection du spectre

Vidéo: Microsoft прекращает бесплатную поддержку Windows 7 — чем это опасно для банков и корпораций? 2024

Vidéo: Microsoft прекращает бесплатную поддержку Windows 7 — чем это опасно для банков и корпораций? 2024
Anonim

Windows 7 a reçu deux nouvelles mises à jour le correctif de juin mardi: KB4284826 et KB4284867. Ces deux mises à jour de sécurité se concentrent sur l'amélioration de la protection de l'ordinateur contre les attaques de logiciels malveillants Specter.

Voici les notes de mise à jour officielles:

  • Prise en charge du contrôle de l'utilisation de la barrière de prévision indirecte (IBPB) sur certains processeurs AMD (processeurs) afin d'atténuer la variante 2 du spectre CVE-2017-5715 lors du passage du contexte utilisateur au contexte du noyau. (Pour plus d'informations, reportez-vous aux consignes relatives à l'architecture d'AMD pour le contrôle indirect de branche et aux mises à jour de sécurité AMD). Pour obtenir des conseils sur les clients Windows (professionnels de l'informatique), suivez les instructions fournies dans l'article KB4073119. Pour obtenir des conseils sur Windows Server, suivez les instructions fournies dans le KB4072698. Utilisez ces documents d’orientation pour permettre l’utilisation d’IBPB sur certains processeurs AMD (UC) afin d’atténuer la variante 2 du spectre lors du passage du contexte utilisateur au contexte du noyau.
  • Fournit des protections contre une autre sous-classe de la vulnérabilité de canal latéral d'exécution spéculative connue sous le nom de contournement de magasin spéculatif (CVE-2018-3639). Ces protections ne sont pas activées par défaut. Pour obtenir des conseils sur les clients Windows (professionnels de l'informatique), suivez les instructions fournies dans l'article KB4073119. Pour obtenir des conseils sur Windows Server, suivez les instructions fournies dans le KB4072698. Utilisez ce document de référence pour activer les mesures d'atténuation pour le contournement de magasin spéculatif (CVE-2018-3639) en plus des mesures d'atténuation déjà publiées pour la variante de spectre 2 (CVE-2017-5715) et la fusion (CVE-2017-5754).

Il semble que la malédiction Spectre hante l’événement Microsoft à ce jour. Cette menace, qui a été révélée pour la première fois au début de l’année, permet aux pirates d’accéder à des informations précieuses stockées sur votre ordinateur, notamment des informations personnellement identifiables, des informations de banque privée, des noms d’utilisateur, des mots de passe et des informations critiques similaires.

Spectre est extrêmement dangereux car les pirates peuvent le lancer à partir de votre navigateur en utilisant un script spécialement conçu. Donc, si vous voulez protéger votre ordinateur, vérifiez les mises à jour et installez les derniers correctifs sur votre ordinateur.

Pour plus d'informations sur les dernières mises à jour de Windows 7, consultez les pages de support de Microsoft:

  • KB4284826
  • KB4284867
Windows 7 kb4284826, kb4284867 améliorent la protection du spectre