Windows 10 20H2 erhält Microcode-Updates gegen CPU-Schwachstellen

Microsoft hat die Intel Microcode-Updates gegen die unter dem Namen Spectre und Zombie-Load zusammengefassten Sicherheitslücken überarbeitet und neu veröffentlicht. Mit dabei ist nun auch ein erstes Update für die neue Windows 10 Version 20H2.
Microsoft, Windows 10, Update, Windows Update, Patch Day, Windows 10 Update

Aktualisierte Intel Microcode-Updates

Adressiert werden alle Windows 10 Versionen inklusive der jüngsten Version 20H2 aka Oktober 2020 Update. Das Oktober Update bekommt damit nun den ersten Patch gegen die Hardwarebedingten Intel-Schwachstellen. Adressiert werden auch alle weiteren bisher veröffentlichten Windows 10-Versionen bis hin zur Initialen Version aus dem Jahr 2015. Die Updates sollten aus Sicherheitsgründen schnell installiert werden - allerdings sollte man nicht gleich blind auf aktualisieren gehen, wenn der Patch über die Windows Update-Funktion auftaucht.
Infografik: Intels CPU-Bezeichnungen kurz erklärtIntels CPU-Bezeichnungen kurz erklärt
Hintergrund dazu ist, dass Microsoft bereits Updates ausgeliefert hatte, welche bei vielen Endverbrauchern zu Problemen führten, da sie nicht auf die Nutzersysteme zugeschnitten waren. Microsoft verteilt die neuen Sicherheits-Updates über die Windows-Update-Funktion, man kann sie also direkt dort installieren. Sie stehen zudem über den Microsoft Update Catalog bereit. Die neuen Microcode-Updates schließen ausschließlich die Hardware-bedingten Schwachstellen, daher kommen die Updates auch regelmäßig separat und nicht zusammen mit den kumulativen Windows-Updates.

Verschiedene Spectre-Varianten

Dabei sind die sogenannten Spectre-Schwachstellen, die in verschiedenen Varianten die Sicherheit der Nutzer bedrohen. Die einzelnen Sicherheitslücken wurden als Zombie-Load zusammengefasst, haben mittlerweile einige weiteren bekannten Schwachstellen dazubekommen und werden unter folgenden CVE-Nummern geführt:

  • CVE-2018-12126 Microarchitectural Store Buffer Data Sampling (MSBDS)
  • CVE-2018-12127 Mikroarchitektur-Lastport-Datenabtastung (MLPDS)
  • CVE-2018-12130 Microarchitectural Fill Buffer Data Sampling (MFBDS)
  • CVE-2019-11091 Microarchitectural Data Sampling Uncacheable Memory (MDSUM)
  • CVE-2020-8695 Intel RAPL-Schnittstelle (RAPL = Running Average Power Limit)
  • CVE-2020-8696 Vektorregister-Sampling aktiv
  • CVE-2020-8698 Fast Store Forward Predictor

Prüfen, welche Updates sinnvoll sind

Die Updates werden allen betroffenen Windows-Nutzern mit Intel-CPU empfohlen. Zuvor empfiehlt Microsoft aber, dass man sich bei den Geräteherstellern oder bei Intel schlau macht, welche Microcode-Empfehlungen für das eigene Gerät bestehen, bevor man die Patches anwendet. Daher heißt es in der Knowledge Base: "Wichtig! Installieren Sie dieses Update nur für die aufgeführten Prozessoren." In den aktualisierten KB-Einträgen werden für die überarbeiteten Updates von November folgende Chips genannt: Avoton, Sandy Bridge, Valley View und Baytrail.

Listen der Prozessoren, die bedacht werden, findet man in der Knowledge Base:


Die zur Verfügung gestellten Aktualisierungen sind für eine Vielzahl der CPU-Varianten erhältlich. Weitergehende Informationen zu diesen Sicherheits-Updates hatte Intel bereits Anfang 2019 veröffentlicht und seither immer wieder aktualisiert.

Vielen Dank für die Übermittlung dieses News-Hinweises!

Download Intel Microcode Boot Loader - Schutz vor Spectre Siehe auch:
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Jetzt als Amazon Blitzangebot
Ab 06:00 Uhr Zeskris 2m HDMI 2.1 Kabel, 8K 48Gbps Ultra High Speed HDMI geflochtenes Kabel, 4K@120Hz 144Hz 8K@60Hz eARC HDR 10 Hdcp 2.2 2.3 HDMI Kabel für Laptop, Monitor, PS5, PS4, Xbox One, 8K UHD TVZeskris 2m HDMI 2.1 Kabel, 8K 48Gbps Ultra High Speed HDMI geflochtenes Kabel, 4K@120Hz 144Hz 8K@60Hz eARC HDR 10 Hdcp 2.2 2.3 HDMI Kabel für Laptop, Monitor, PS5, PS4, Xbox One, 8K UHD TV
Original Amazon-Preis
6,99
Im Preisvergleich ab
?
Blitzangebot-Preis
5,59
Ersparnis zu Amazon 20% oder 1,40
Beiträge aus dem Forum
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!