Microsoft Patch Tuesday 17134.228 Verbessert die Akkuleistung und verringert die Sicherheitsanfälligkeit von L1TF

Sicherheit /. Microsoft Patch Tuesday 17134.228 Verbessert die Akkuleistung und verringert die Sicherheitsanfälligkeit von L1TF 1 Minute gelesen

Windows Central



Microsoft hat gerade ein eigenes 'Patch Tuesday' -Update für sein Windows 10-Betriebssystem herausgebracht. Benutzer des Updates vom April 2018 können das Update Build 17134.228 / KB4343909 auf ihre Systeme anwenden, um Korrekturen für zahlreiche im System entdeckte Fehler anzuwenden und erweiterte Schadensbegrenzungstechniken für die Spectre-Sicherheitsanfälligkeit zu implementieren, die noch nicht behoben wurde.

Nach den Details veröffentlicht Dieses Update von Microsoft bringt Qualitätsverbesserungen für Ihre Geräte mit sich. Ein großer Pluspunkt ist die Reduzierung der Akkulaufzeit, die mit dem Windows Update vom April 2018 plötzlich abgenommen hat. Eine weitere besondere Änderung in diesem Update ist der Schutz vor L1-Terminalfehlern in den Intel Core-Prozessoren. Dies ist eine Sicherheitsanfälligkeit bezüglich der Ausführung von Seitenkanälen in den Intel Core- und Intel Xeon-Prozessoren. Diese Sicherheitsanfälligkeit wurde mit den Bezeichnungen CVE-2018-3620 und CVE-2018-3646 versehen.



Zusätzlich zu den CPU-Verbesserungen für eine bessere Akkulaufzeit, erweiterten Spectre-Sicherheitsdefinitionen und der Minderung von L1-Terminalfehlern behebt dieses Update ein Problem in den 15thund 16thAMD-Prozessoren, die ihre CPUs erschöpfen und eine Sicherheitsanfälligkeit bezüglich der Injektion von Zweigzielen verursachen. Diese Sicherheitsanfälligkeit wurde mit CVE-2017-5715 gekennzeichnet und wird in Versionen des Betriebssystems nach Windows-Updates vom Juni 2018 und Juli 2018 angezeigt.



Das Update bringt auch Verbesserungen für Anwendungsnetz-Updates mit sich, sodass diese nach der Wiederaufnahme weiterhin Updates erhalten können. Darüber hinaus wurde ein Problem behoben, das die Authentifizierung einiger auf HoloLens ausgeführter Anwendungen, z. B. Remoteunterstützung, verhindert. Dieses Problem tritt in den Versionen 1607 bis 1803 von Windows 10 auf.



Ein Problem, das dazu führte, dass Device Guard die Klassen-IDs von ieframe.dll nach dem kumulativen Update vom Mai 2018 blockierte, wurde ebenfalls behoben. Eine Sicherheitsanfälligkeit im Zusammenhang mit der Funktion Export-Modulemember () mit einem Platzhalter- und Dot-Sourcing-Skript wurde behoben, und ein Problem, das aus dem Update vom Juli 2018 hervorging und dazu führte, dass Anwendungen, die auf COM-Komponenten basieren, nicht mehr geladen werden konnten, wurde als behoben Gut.

Abgesehen von diesen wesentlichen Änderungen wurden dem Windows Server auch einige kleine Sicherheitsupdates hinzugefügt. Dieses Windows 10-Update kann über das Windows Update Center im Einstellungsfeld des Betriebssystems heruntergeladen werden.