Windows 10 erhält neue Microcode-Updates gegen CPU-Schwachstellen
Microsoft hat neue sicherheitsrelevante Intel Microcode-Updates gegen die unter dem Namen Spectre zusammengefassten Sicherheitslücken veröffentlicht. Adressiert werden bisher die Windows 10 Version 1809 aka Oktober Update und Version 1803 aka April Update.
Infografik: Intels CPU-Bezeichnungen kurz erklärt
Die neuen Microcode-Updates schließen Hardware-bedingte Schwachstellen, daher kommen die Updates auch einzeln und nicht mit den kumulativen Windows-Updates. Sie bieten Schutz vor den Schwachstellen, die die Intel-Chipbaureihe betreffen.
Hintergrund dazu ist, dass Microsoft bereits Updates ausgeliefert hatte, welche bei vielen Endverbrauchern zu Problemen führten, da sie nicht auf die Nutzersysteme zugeschnitten waren. Microsoft verteilt die neuen Sicherheits-Updates über die Windows-Update-Funktion, man kann sie also direkt dort installieren.
Sie stehen zudem über den Microsoft Update Catalog bereit.
Die zur Verfügung gestellten Aktualisierungen sind für eine Vielzahl der CPU-Varianten erhältlich. Weitergehende Informationen zu diesen Sicherheits-Updates hatte Intel bereits Anfang des Jahres veröffentlicht und seither immer wieder aktualisiert.
Download Intel Microcode Boot Loader - Schutz vor Spectre Siehe auch:
Infografik: Intels CPU-Bezeichnungen kurz erklärt
Bisher nicht für Alle
Microsoft hat die Intel Microcode-Updates zur Behebung der verschiedener Hardware-bedingten Schwachstellen überarbeitet. Adressiert wurden bisher die beiden Windows 10-Versionen, die im Jahr 2018 erschienen sind.Die neuen Microcode-Updates schließen Hardware-bedingte Schwachstellen, daher kommen die Updates auch einzeln und nicht mit den kumulativen Windows-Updates. Sie bieten Schutz vor den Schwachstellen, die die Intel-Chipbaureihe betreffen.
Zombieload / Microarchitectural Data Sampling
Dabei sind Lücken, die von Sicherheitsforschern unter dem Begriff der Microarchitectural Data Sampling (kurz MDS) bezeichneten Angriffsszenarien zusammengefasst wurden. Die neuen Side-Channel-Attacken, wie man sie bereits auch von den "Meltdown"-, "Spectre"- und "Foreshadow"-Lücken kennt, werden auch mit dem Begriff "Zombieload" geführt und gehen in die Datenstrukturen der Mikroarchitektur ein. Dazu gehört zum Beispiel der Puffer für das Laden, Speichern und anderweitiges Verarbeiten von Daten. Die einzelnen Sicherheitslücken nennen sich Microarchitectural Data Sampling Uncacheable Memory (MDSUM) (CVE-2019-11091), Microarchitectural Store Buffer Data Sampling (MSBDS) (CVE-2018-12126), Microarchitectural Load Port Data Sampling (MLPDS) (CVE-2018-12127) und Microarchitectural Fill Buffer Data Sampling (MFBDS) (CVE-2018-12130).Prüfen, welche Updates sinnvoll sind
Die Updates werden allen "betroffenen" Windows-Nutzern empfohlen. Zuvor empfiehlt Microsoft aber, dass man sich bei den Geräteherstellern oder bei Intel schlau macht, welche Microcode-Empfehlungen für das eigene Gerät bestehen, bevor man die Patches anwendet. Daher heißt es in der Knowledge Base: "Wichtig! Installieren Sie dieses Update nur für die aufgeführten Prozessoren."Hintergrund dazu ist, dass Microsoft bereits Updates ausgeliefert hatte, welche bei vielen Endverbrauchern zu Problemen führten, da sie nicht auf die Nutzersysteme zugeschnitten waren. Microsoft verteilt die neuen Sicherheits-Updates über die Windows-Update-Funktion, man kann sie also direkt dort installieren.
Sie stehen zudem über den Microsoft Update Catalog bereit.
Listen der Prozessoren, die bedacht werden, findet man in der Knowledge Base:
Die zur Verfügung gestellten Aktualisierungen sind für eine Vielzahl der CPU-Varianten erhältlich. Weitergehende Informationen zu diesen Sicherheits-Updates hatte Intel bereits Anfang des Jahres veröffentlicht und seither immer wieder aktualisiert.
Download Intel Microcode Boot Loader - Schutz vor Spectre Siehe auch:
Thema:
Videos zum Thema Sicherheit
- WhatsApp: Wie man ungewollte Gruppen-Einladungen vermeidet
- Ezviz H9c Dual 3K im Test: Überwachungskamera mit doppeltem Blick
- Kriechstrom an Apples MacBook: Die Lösung kostet 25 Euro
- OneSpan Digipass FX1 Bio: Sicherheitsschlüssel für Windows getestet
- EZVIZ CP7: Türklingel mit 2K-Kamera und Touchscreen ausprobiert
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Wurden Hits geklaut? Gema verklagt Suno AI vor deutschem Gericht
- EEG-Reform 2026: Die Regierung streicht feste Solarförderung
- Renault 2026: Elektroautos bringen Autobauer wieder in die Gewinnzone
- Elektro-Abfangdrohne aus Deutschland bricht Geschwindigkeitsrekord
- xAI klagt gegen strenges Nudify-Verbot: Streit um Nackt-KI-Gesetz
- Samsung Galaxy: Juli-Sicherheitsupdate sorgt für 3 ärgerliche Probleme
- Rauchender Kopfhörer-Akku zwingt Swiss-Air-Airbus zur Notlandung
Videos
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen