การโจมตี Spectre/Meltdown เปิดเผยมาตั้งแต่เดือนมกราคมที่ผ่านมา จนตอนนี้กระบวนการแพตช์ก็ยังไม่เสร็จสิ้น ล่าสุดไมโครซอฟท์เพิ่มแพตช์สำหรับอัพเดต microcode ของซีพียู Broadwell/Haswell เพิ่มเติมแล้ว
แพตช์ KB4091666 เป็น microcode จากอินเทลทำให้ผู้ดูแลระบบไม่ต้องรออัพเดตจากผู้ผลิตเมนบอร์ดตามปกติ ขณะที่แพตช์ KB4078407 เป็นการคอนฟิกค่า registry เพื่อป้องกันการโจมตี Spectre เพิ่มเติม โดยหากไม่ติดแพตช์นี้ผู้ดูแลระบบก็สามารถคอนฟิกได้เองเหมือนกัน
กระบวนการป้องกันการโจมตี Spectre ด้วยการอัพเดต microcode ดำเนินไปช้ากว่าที่คาดไว้ตอนแรก ส่วนหนึ่งเพราะอัพเดตแรกๆ กลับทำให้เครื่องไม่เสถียร ส่วนซีพียูที่แก้ปัญหานี้ในระดับฮาร์ดแวร์จะต้องรอชิปรุ่นใหม่ที่ออกปลายปีนี้
ที่มา - ThreatPost
on
ถ้าใช้ windows 10 1709
255BB Fri, 27/04/2018 - 10:55
ถ้าใช้ windows 10 1709 ให้โหลดตัว KB4090007 แทนครับ https://support.microsoft.com/en-us/help/4090007/intel-microcode-updates
ตัว KB4091666 จะสำหรับ windows 10 1507
List พร้อม link
Jonathan_Job Fri, 27/04/2018 - 11:24
In reply to ถ้าใช้ windows 10 1709 by 255BB
List พร้อม link โหลด ทั้งหมดตามนี้ครับ
ถ้าจะกัน Spectre v2 (Branch Target Injection / CVE-2017-5715) สำหรับ Windows จะมี 3 ส่วน พร้อมกันทั้งหมด
ถ้าขาดอันใดอันหนึ่งใน 3 อย่างนี้ ถือว่าไม่ fully protected