Das gesamte Jahr 2019 stand im Zeichen des Kampfes gegen verschiedene Hardware-Sicherheitslücken in Prozessoren, die hauptsächlich mit der spekulativen Ausführung von Befehlen zusammenhängen. Kürzlich eine neue Art von Angriff auf den Cache von Intel-Prozessoren – CacheOut (CVE-2020-0549). Prozessorhersteller, insbesondere Intel, bemühen sich, so schnell wie möglich Patches bereitzustellen. Kürzlich hat Microsoft eine weitere Serie solcher Updates veröffentlicht.

Alle Versionen von Windows 10, einschließlich 1909 (November 2019 Update), 1903 (Mai 2019 Update) und sogar die ursprüngliche Version von 2015, haben Patches mit Microcode-Updates zur Behebung von Hardware-Sicherheitslücken in Intel-Prozessoren erhalten. Interessanterweise hat die Vorabversion des nächsten großen Funktionsupdates von Windows 10 2004, auch bekannt als 20H1, bisher kein Update erhalten.
Die Microcode-Updates schließen die Sicherheitslücken CVE-2019-11091, CVE-2018-12126, CVE-2018-12127 und CVE-2018-12130, und bringen Optimierungen sowie verbesserte Unterstützung für die folgenden CPU-Familien:
- Denverton;
- Sandy Bridge;
- Sandy Bridge E, EP;
- Valley View;
- Whiskey Lake U.

Es ist wichtig zu beachten, dass diese Patches nur aus dem Microsoft Update-Katalog verfügbar sind und nicht über Windows Update für Geräte unter Windows 10 verteilt werden. Interessierte können sie über die folgenden Links herunterladen:
- ;
- ;
- ;
- ;
- ;
- ;
- .
Eine vollständige Liste der unterstützten Prozessoren und eine detaillierte Beschreibung der Patches sind veröffentlicht auf . Microsoft und Intel empfehlen den Nutzern, die Mikrocode-Updates so schnell wie möglich zu installieren. Für den Abschluss der Installation ist ein Systemneustart erforderlich.

Am 11. Februar wird auch das nächste monatliche Sicherheitsupdate-Paket für alle Versionen von Windows 10 erwartet. Neben der Behebung von Softwareanfälligkeiten und Fehlern werden sie sicherlich auch die genannten Mikrocode-Updates für Intel-CPUs enthalten.
Quelle: 3dnews.ru
