Microsoft säkrar Intel Haswell mot sårbarheter

Microsoft säkrar Intel Haswell mot sårbarheter

Tidigare i år avslöjades allvarliga sårbarheter i Intels processorer. Sårbarheterna som kallas MDS åtgärdas nu även för Intels Haswell-processorer via en Windows-uppdatering.

Tidigare i år avtäckte Intel officiellt att företagets processorer var sårbara för en form av attacker som fick samlingsnamnet MDS. Sårbarheterna låg i spekulativ exekvering av instruktioner tillsammans med tekniken Hyperthreading.

MDS är en förkortning av Microarchitectural Data Sampling och är ett samlingsnamn för flera olika tekniker som utnyttjar brister i processorns spekulativa exekvering. Detta innebär att processorn gissar vad användaren ska göra härnäst och tilldela processorns inaktiva delar dessa arbetsuppgifter. Syftet är att förbättra prestanda, men mekanismen har utnyttjats i sårbarheter som Spectre, Meltdown och MDS.

Dessa sårbarheter kan till viss del åtgärdas via uppdaterad mikrokod, men de mest fundamentala varianterna av MDS måste åtgärdas på hårdvarunivå. Intels senaste processorgenerationer har fått uppdaterad mikrokod som åtgärdar bristerna, och nya processorgenerationer har inbyggda åtgärder på hårdvarunivå.

MDS drabbade dock mer än bara Intels senaste processorer, nämligen allt från 2008 års Nehalem-generation fram till 2016 år Kaby Lake-arkitektur. Microsoft går nu ut med information om att företagets senaste uppdatering av Windows 10 medför åtgärder för fyra av sårbarheterna i MDS. Uppdateringen åtgärdar bristerna för Haswell-baserade processorer i Core-, Pentium- och Celeron-serierna.

MDS-sårbarheter som åtgärdas med Windows-uppdateringen:

  • CVE-2019-11091 – Microarchitectural Data Sampling Uncacheable Memory (MDSUM)

  • CVE-2018-12126 – Microarchitectural Store Buffer Data Sampling (MSBDS)

  • CVE-2018-12127 – Microarchitectural Load Port Data Sampling (MLPDS)

  • CVE-2018-12130 – Microarchitectural Fill Buffer Data Sampling (MFBDS)

Vidare åtgärdas bristerna i arkitekturerna Apollo Lake, Gemini Lake, Valley View och Cherry View i lågenergiversioner av Intels Atom- och Celeron-serier. Även Haswell M och Haswell Xeon M innefattas bland de åtgärdade processorerna. Den uppdaterade mikrokoden inkluderas i en Windows-uppdatering med versionsnummer KB4497165, vilken distribueras till Windows 10 nu.

Microsoft tillhandahåller en komplett lista med påverkade generationer och modeller i ett inlägg på företagets support-sida. Där listas också instruktioner om hur uppdateringen installeras manuellt för den som inte vill uppdatera via Windows Update. Intels senaste generationer i Core- och Xeon-familjerna har inbyggda åtgärder mot MDS på hårdvarunivå.

Nyheter relaterade till Intels processorsårbarheter:

Skicka en rättelse
16

Fredagspanelen 183: Östgötska, smarta hemmet och nya Half-Life

Det är en udda duo som tar plats i studion för fredagsmys. Jacob och Emil hugger tag i rykande färska ämnen – från årets julklapp till nya speltjänster. Läs mer

27

Google Stadia – tekniskt lyckat, uselt lanserat

Strömmande speltjänster är här med Google Stadia, en tjänst vars lyckade tekniska lösning förstörs av en usel lansering. Läs mer

28

Hur taggad är du på strömmat spelande?

Att skippa kraftfull PC för att köra spel på distans är senaste heta. Men, hur är intresset på SweClockers egentligen? Läs mer

77

Bahnhof varnar – Asus-routrar används i DDoS-attacker

Svenska Asus-routrar används i överbelastningsattacker. Operatören Bahnhof varnar kunder och uppmanar att uppdatera sina routrar. Läs mer

I samarbete med Samsung
13

Från SATA till PCI Express och M.2 – det här skiljer olika anslutningar för lagring

Vad skiljer ett gränssnitt från en anslutning – och vilka finns inom kategorin lagring? SweClockers guidar dig i djungeln Läs mer

15

AMD förklarar hur Windows 10 väljer ut den "snabbaste kärnan"

Hur kärnorna som klarar högst klockfrekvenser väljs ut av Windows 10 är inte helt glasklart, något AMD nu förtydligar. Läs mer

27

Amazon introducerar strömmande speltjänst under 2020

Google Stadia och Microsofts Project Xcloud får en ny konkurrent inom strömmande speltjänster från e-handelsjätten Amazon. Läs mer

47

Nvidia förbereder nygammal teknik för SLI

En nygammal teknik för att fördela renderingen över flera samtida grafikkort finns redan på plats i Nvidias drivrutiner. Läs mer

30

Välj rätt hörlurar – Jonas och Emil tycker till

Fem olika brusreducerande hörlurar ligger på bordet i studion. Jonas och Emil snackar Sonys utbud och färska Apple Airpods Pro. Läs mer

48

Userbenchmarks kallar kritiker "inkompetenta svartmålare"

Som svar på kritiken gällande flertrådade prestandaresultat kallar Userbenchmarks kritiker för inkompetenta svartmålare. Läs mer

42

Quiz: Saker som är 3 (inte Half-Life)

Efter lång väntan avslöjades ett nytt Half-Life, men det blev inte trean. I dess ära är här ett quiz om saker som är 3! Läs mer

47

SweClockers utser Årets julklapp 2019

Efter en fråga till medlemmarna och överläggningar i redaktionen utser SweClockers de trådlösa hörlurarna till Årets julklapp. Läs mer