Microsoft Patch Tuesday 17134.228 Pil Performansını İyileştiriyor ve L1TF Güvenlik Açığını Azaltır

Güvenlik / Microsoft Patch Tuesday 17134.228 Pil Performansını İyileştiriyor ve L1TF Güvenlik Açığını Azaltır 1 dakika okundu

Windows Merkezi



Microsoft, Windows 10 işletim sistemi için kendi 'Salı Yaması' güncellemesini yayınladı. Nisan 2018 güncellemesindeki kullanıcılar, sistemde keşfedilen çok sayıda hataya yönelik düzeltmeleri uygulamak için 17134.228 / KB4343909 yapı güncellemesini uygulayabilir ve henüz tedavisi olmayan Spectre güvenlik açığına yönelik gelişmiş azaltma tekniklerini uygulayabilir.

Detaylara göre yayınlanan Microsoft tarafından sunulan bu güncelleme, cihazlarınıza kalite iyileştirmeleri getiriyor; bunun büyük bir artı noktası, önceki Nisan 2018 Windows Güncellemesi ile ani bir düşüşe neden olan pil ömrünün kullanılmasıdır. Bu güncellemede dikkat edilmesi gereken diğer bir değişiklik, Intel Core işlemcilerdeki L1 Terminal Hatasına karşı korumadır. Bu, Intel Core ve Intel Xeon işlemcilerindeki bir yan kanal yürütme güvenlik açığıdır. Bu güvenlik açığına CVE-2018-3620 ve CVE-2018-3646 etiketleri verilmiştir.



Daha iyi pil ömrü, gelişmiş Spectre güvenlik tanımları ve L1 Terminal Hata azaltma için CPU geliştirmelerine ek olarak, bu güncelleme 15incive 16inciCPU'larını tüketen ve dal hedef enjeksiyon zafiyetine neden olan AMD işlemcileri. Bu güvenlik açığı CVE-2017-5715 olarak etiketlendi ve Haziran 2018 ve Temmuz 2018 Windows güncellemelerinden sonra işletim sistemi sürümlerinde ortaya çıktığı bulundu.



Güncelleme ayrıca, uygulama ağ güncellemeleri için geliştirmeler getiriyor ve devam ettirildikten sonra güncellemeleri almaya devam etmelerini sağlıyor. Buna ek olarak, HoloLens üzerinde çalışan Uzaktan Yardım gibi bazı uygulamaların kimlik doğrulamasını engelleyen bir sorun da çözülür. Bu sorunun Windows 10'un 1607 ila 1803 sürümlerinde mevcut olduğu bulundu.



Mayıs 2018 Toplu Güncelleştirmeden sonra Device Guard'ın ieframe.dll sınıf kimliklerini engellemesine neden olan bir sorun da çözüldü. Joker karakter ve nokta kaynak komut dosyası içeren Export-Modulemember () işleviyle ilgili bir güvenlik açığı çözüldü ve Temmuz 2018 güncellemesinden çıkan ve COM bileşenlerine dayanan uygulamaların yüklenemeyecek hale getirilmesine neden olan bir sorun şu şekilde ele alındı: iyi.

Bu büyük değişikliklerin dışında, Windows Sunucusuna birkaç küçük ölçekli güvenlik güncellemesi de eklenmiştir. Bu Windows 10 güncellemesi, işletim sisteminin ayarlar panelindeki Windows Güncelleme Merkezi aracılığıyla indirilebilir.