Microsoft Patch Tuesday 17134.228は、バッテリーのパフォーマンスを向上させ、L1TFの脆弱性を軽減します

セキュリティ / Microsoft Patch Tuesday 17134.228は、バッテリーのパフォーマンスを向上させ、L1TFの脆弱性を軽減します 1分読む

Windowsセントラル



Microsoftは、Windows10オペレーティングシステム用に独自の「PatchTuesday」アップデートをリリースしました。 2018年4月のアップデートのユーザーは、ビルド17134.228 / KB4343909アップデートをシステムに適用して、システムで発見された多数のバグの修正を適用したり、まだ解決策がないSpectreの脆弱性に対する強化された緩和手法を実装したりできます。

詳細によると 公開 マイクロソフトによるこの更新プログラムは、デバイスの品質を向上させます。その大きなプラスポイントは、前回の2018年4月のWindowsUpdateで突然低下したバッテリー寿命の償還です。このアップデートで注意すべきもう1つの特別な変更は、IntelCoreプロセッサのL1ターミナル障害に対する保護です。これは、IntelCoreおよびIntelXeonプロセッサのサイドチャネル実行の脆弱性です。この脆弱性には、CVE-2018-3620およびCVE-2018-3646というラベルが付けられています。



バッテリー寿命を延ばすためのCPUの機能強化、Spectreのセキュリティ定義の強化、L1ターミナル障害の軽減に加えて、このアップデートは15の問題を解決します。thおよび16thCPUを使い果たし、分岐ターゲットインジェクションの脆弱性を引き起こすAMDプロセッサ。この脆弱性にはCVE-2017-5715というラベルが付けられており、2018年6月および2018年7月のWindowsUpdate以降のバージョンのオペレーティングシステムに現れることが判明しています。



この更新により、アプリケーションメッシュの更新も強化され、再開後も更新を受信し続けることができます。これに加えて、リモートアシスタンスなど、HoloLensで実行されている一部のアプリケーションが認証されない問題も解決されています。この問題は、Windows10のバージョン1607から1803に存在することが判明しています。



2018年5月の累積的な更新後にDeviceGuardがieframe.dllクラスIDをブロックする問題も解決されました。ワイルドカードとドットソーシングスクリプトを使用したExport-Modulemember()関数に関連する脆弱性が解決され、COMコンポーネントに依存するアプリケーションがロードできなくなる2018年7月の更新から発生した問題が次のように処理されました。上手。

これらの主要な変更の他に、いくつかの小規模なセキュリティ更新プログラムもWindowsServerに追加されています。このWindows10アップデートは、オペレーティングシステムの設定パネルのWindowsUpdateセンターからダウンロードできます。