Windows 10v18034月の更新およびサーバーコア用にリリースされたSpectreおよびForeshadowMitigationの更新

セキュリティ / Windows 10v18034月の更新およびサーバーコア用にリリースされたSpectreおよびForeshadowMitigationの更新 1分読む

Gデータ



コンピューティングデバイスで広く使用されているIntelマイクロプロセッシングチップで発見されたSpectreおよびMetldownの脆弱性の後、Foreshadowは、Intelチップの範囲を悩ませている最新の基本的な設計による脆弱性として登場しました。脆弱性は、チップの配線方法に関する主要な懸念から生じるため解決できませんが、リスクと結果に対処するために、緩和技術とセキュリティ定義がMicrosoftとIntelによって絶えずリリースされています。これに伴い、Microsoftは、Windows10のSpectreおよびForeshowの脆弱性に対抗するために特別に設計されたスタンドアロンパッチのセットをリリースしました。

からの声明 レドモンドブログ 「この更新プログラムは、Windows 10バージョン1803(Windows 10 April 2018 Update)およびWindows Serverバージョン1803(Server Core)を対象としたスタンドアロンの更新プログラムです。このアップデートには、製造へのリリース(RTM)の時点でこれらのオペレーティングシステム用にすでにリリースされているIntelマイクロコードアップデートも含まれています。これらのオペレーティングシステムがマイクロソフトで利用可能になり次第、この記事を通じてインテルからの追加のマイクロコードアップデートを提供します。」このアップデートは、2012 Ivy Lakeセットアップから最新の第8世代処理システムまで、さまざまなIntelプロセッサー向けであることが判明しています。



この件に関してMicrosoftが発表した情報によると、Windows 10では、パッチアップデートの適用に加えて、レジストリメニューからSpectreバリアント2の緩和策を有効にして、アクションを実行する必要があります。最新のForeshadowの脆弱性に関する調査ノートのリリース後、Intelは、Foreshadowエクスプロイトのログに見られる手法を逆転させ、それらに対抗するWindows10のアップデートをリリースしました。



ほとんどの場合、このような重要な更新プログラムは、Microsoftがプッシュするときにリアルタイムでチェックおよび受信される必須のWindows Updateを介して、Microsoftによって自動的かつ意図的にインストールされます。ただし、アップデートは、プライベートユーザーに対してのみこの方法でリリースされるように設定されています。 IT管​​理と統合のための大規模なセットアップを行っている企業の場合、更新は手動アプリケーション用にリリースされ、厳しい警告が表示され、エンタープライズネットワークを保護するための管理者による即時アクションが要求されます。