Microsoft Patch Tuesday 17134.228 aprimora o desempenho da bateria e reduz a vulnerabilidade de L1TF

Segurança / Microsoft Patch Tuesday 17134.228 aprimora o desempenho da bateria e reduz a vulnerabilidade de L1TF 1 minuto lido

Windows Central



A Microsoft acaba de lançar sua própria atualização “Patch Tuesday” para seu sistema operacional Windows 10. Os usuários na atualização de abril de 2018 podem aplicar a atualização de compilação 17134.228 / KB4343909 em seus sistemas para aplicar correções para vários bugs descobertos no sistema, bem como implementar técnicas de mitigação aprimoradas para a vulnerabilidade Spectre que ainda não tem cura.

De acordo com os detalhes Publicados da Microsoft, esta atualização traz melhorias de qualidade para seus dispositivos, um grande ponto positivo é o resgate da vida útil da bateria que diminuiu repentinamente com o Windows Update de abril de 2018 anterior. Outra alteração específica a ser observada nesta atualização é a proteção contra falha do terminal L1 nos processadores Intel Core. Esta é uma vulnerabilidade de execução de canal lateral nos processadores Intel Core e Intel Xeon. Esta vulnerabilidade recebeu os rótulos CVE-2018-3620 e CVE-2018-3646.



Além de melhorias de CPU para melhor vida útil da bateria, definições de segurança aprimoradas de Spectre e mitigação de falha de terminal L1, esta atualização resolve um problema no 15ºe 16ºProcessadores AMD que esgotam suas CPUs e causam uma vulnerabilidade de injeção de alvo de filial. Esta vulnerabilidade foi identificada como CVE-2017-5715 e foi encontrada em versões do sistema operacional após as atualizações do Windows de junho de 2018 e julho de 2018.



A atualização também traz melhorias para atualizações de malha de aplicativos, permitindo que eles continuem recebendo atualizações uma vez retomadas. Além disso, um problema que impede a autenticação de alguns aplicativos executados no HoloLens, como a Assistência Remota. Esse problema existe nas versões 1607 a 1803 do Windows 10.



Um problema que fazia com que o Device Guard bloqueasse IDs de classe ieframe.dll após a atualização cumulativa de maio de 2018 também foi resolvido. Uma vulnerabilidade relacionada à função Export-Modulemember () com um caractere curinga e script de dot-sourcing foi resolvida e um problema que surgiu com a atualização de julho de 2018, fazendo com que os aplicativos que dependem de componentes COM não pudessem ser carregados, foi resolvido como bem.

Além dessas mudanças importantes, várias atualizações de segurança em pequena escala também foram adicionadas ao Windows Server. Esta atualização do Windows 10 está disponível para download por meio do Windows Update Center no painel de configurações do sistema operacional.