- Доступны обновления микрокода Intel для Windows 10, исправляющие уязвимости безопасности
- Доступны обновления микропрограммы Intel
- Подробная информация об обновлениях и поддерживаемых процессорах
- Поддерживается ли мой процессор?
- KB4090007: Обновления микрокода Intel
- Аннотация
- Известные проблемы
- Как получить и установить обновление
- Метод 1. Центр обновления Windows
- Метод 2: Обновления сервера Windows
- Способ 3: Каталог Центра обновления Майкрософт
- Ссылки
- Заявление об отказе от ответственности за сведения о продуктах сторонних производителей
Доступны обновления микрокода Intel для Windows 10, исправляющие уязвимости безопасности
Обновлено: 26.01.2021: Новые версии обновления микрокода Intel для Windows 10 предназначены для следующих семейств процессоров Intel:
- Процессоры Intel Core 10-го поколения
- Comet Lake S (6+2)
- Comet Lake S (10+2)
- Comet Lake U62
- Comet Lake U6+2
- Ice Lake Y42/U42 ES2 SUP
- Lakefield
Когда Intel обнаруживает ошибки в своих процессорах, то компания выпускает обновления микрокода, которые позволяют операционным системам корректировать поведение процессора, чтобы исправить или, по крайней мере, смягчить ошибку.
Накануне международная группа исследователей из Грацского Технического Университета, Центр им. Гельмгольца по информационной безопасности (CISPA) и Университета Бирмингема обнаружили новую уязвимость побочного канала процессоров Intel под названием Platypus.
Уязвимости типа Platypus находятся в интерфейсе Intel Running Average Power Limit (RAPL), который позволяет пользователям контролировать и управлять энергопотреблением поддерживаемых процессоров и памяти DRAM.
Исследователи показали на практике, как можно использовать интерфейс RAPL для мониторинга энергопотребления и определения того, какие инструкции выполняются ЦП с последующим извлечением конфиденциальных данных из памяти.
В качестве демонстрации исследователи опубликовали видео, в котором показано, как можно использовать атаку Platypus для кражи ключа AES-NI из защищенных анклавов Intel SGX.
Доступны обновления микропрограммы Intel
Во «Вторник Патчей», 10 ноября 2020 года, компания Microsoft выпустила обновления микрокода Intel для исправления уязвимостей в процессорах Intel, в том числе уязвимостей типа Platypus.
Также обновления исправляют и другие уязвимости:
- CVE-2020-8695 — уязвимость в Intel® Running Average Power Limit (RAPL) Interface.
- CVE-2020-8696 — активная уязвимость в Vector Register Sampling.
- CVE-2020-8698 — уязвимость в механизме прогнозирования быстрого сохранения.
Данные обновления микропрограммы Intel поддерживают следуюшие семейства процессоров:
- Avoton
- Sandy Bridge E, EN, EP, EP4S
- Sandy Bridge E, EP
- Valley View / Baytrail
- Процессоры Intel Core 10-го поколения
- Comet Lake S (6+2)
- Comet Lake S (10+2)
- Comet Lake U62
- Comet Lake U6+2
- Ice Lake Y42/U42 ES2 SUP
- Lakefield
Если ваше устройство оснащено одним из следующих процессоров, то в Центре обновления Windows будет автоматически предложено соответствующее обновление микропрограммы.
Обновления микропрограммы можно загрузить напрямую из Каталога Центра обновления Майкрософт:
Подробная информация об обновлениях и поддерживаемых процессорах
- KB4589212: обновления микрокода Intel для Windows 10, версии 2004 и 20H2, и Windows Server, версии 2004 и 20H2.
- KB4589211: обновления микрокода Intel для Windows 10, версий 1903 и 1909, а также Windows Server, версий 1903 и 1909.
- KB4589208: обновления микрокода Intel для Windows 10, версия 1809 и Windows Server 2019
- KB4589206: обновления микрокода Intel для Windows 10, версия 1803
- KB4589210: обновления микрокода Intel для Windows 10, версия 1607 и Windows Server 2016
- KB4589198: обновления микрокода Intel для Windows 10, версия 1507
Пользователям рекомендуется как можно скорее установить обновления микрокода, но стоит отметить, что предыдущие обновления вызывали зависания системы и проблемы с производительностью на устройствах со старыми процессорами Intel.
После установки обновлений микрокода, для применения исправлений потребуется перезагрузка Windows 10. Не забудьте сохранить прогресс работы в приложениях перед запуском перезагрузки.
Поддерживается ли мой процессор?
Чтобы проверить, какой процессор установлен на вашем компьютере, можно воспользоваться Диспетчером устройств в Windows 10.
Щелкните правой кнопкой мыши по меню «Пуск» и выберите «Диспетчер устройств». Затем прокрутите список оборудования до категории «Процессоры» и раскройте список компонентов.
Если вы хотите узнать дополнительную информацию о процессоре, в том числе семейство процессоров, версию и номер модели ЦП, то воспользуйтесь утилитой CPU-Z.
KB4090007: Обновления микрокода Intel
Аннотация
Внесены обновления микрокода Intel вокруг следующих продуктов (ЦП). Рекомендуется выполнить это последнее обновление, чтобы быть в курсе:
Nehalem EP, Nehalem WS
Корпорация Intel недавно объявила о его завершения его проверок и началось освобождение встроенного микрокода для новых платформ ЦП вокруг Spectre варианта 2 (CVE 2017 г. 5715: «Введения целевой ветви»). Это обновление включает обновления микрокода корпорации Intel для следующих процессоров.
Название продукта (ЦП)
Обновление микрокода Intel
Семейство процессоров Intel Core шестого поколения
Skylake U/Y & Skylake U23e
6-й поколением процессоров Intel Core m
Сервер Skylake SP (H0, M0, U0)
Intel® Xeon® категории Bronze процессора 3104, 3106, Intel® Xeon® Gold процессора 5115, 5118, 5119T, 5120, 5120T, 5122, 6126, 6126F, 6126T, 6128, 6130, 6130F, 6130T, 6132, 6134, 6134 M, 6136, 6138, 6138F, 6138T, 6140, 6140 M, 6142, 6142F, 6142 M, 6144, 6146, 6148, 6148F, 6150, 6152, 6154, Intel® Xeon® Процессор категории Platinum 8153, 8156, 8158, 8160, 8160F, 8160M, 8160T, 8164, 8168, 8170, 8170 M, 8176 ЕМКОСТЬЮ, 8176F, 8176 ЕМКОСТЬЮ M, 8180, 8180M Intel® Xeon® простых процессоров 4108, 4109T, 4110, 4112, 4114, 4114T, 4116, 4116T
D Skylake (Bakerville)
D процессор Intel® Xeon®-2123IT, D 2141I, D-2142IT, D2143IT, D 2145NT, D-2146NT, D-2161I D-2163IT, D2166NT, D 2173IT, D-2177NT, D 2183IT, D-2187NT
Skylake X (секции падает)
Intel® Core™ i9 79xxX, 78xxX
7-й поколения Intel® Core™ процессоры для мобильных ПК
Kaby озеро U23e
7-й поколения Intel® Core™ процессоры для мобильных ПК
7-й поколения Intel® Core™ процессоры для мобильных ПК
8-го поколения Intel® Core™ процессор для мобильных ПК Семейство
Семейство процессоров Intel® Core™ 7 поколения
Семейство процессоров Intel® Core™ 7 поколения
Семейство процессоров Intel® Core™ 7 поколения
Семейство процессоров Intel® Core™ 7 поколения
Kaby озеро Xeon E3
Семейство процессоров Intel® Core™ 7 поколения
Семейство процессоров Intel® Core™ 8-го поколения
Семейство процессоров Intel® Core™ 8-го поколения
Кофе-Лейк-S E3 Xeon 6 + 2
Семейство процессоров Intel® Core™ 8-го поколения
Кофе-Лейк-S 6 + 2 x и KBP
Семейство процессоров Intel® Core™ 8-го поколения
Семейство процессоров для настольных ПК Intel® Core™ 8-го поколения
Broadwell DE A1
D1553N D-1533N, D-1543N, D-1513N, D-1523N процессор Intel® Xeon®
Broadwell DE V1
Процессор Intel® Xeon® D-1520, D-1540
Broadwell DE V2, V3
Процессор Intel® Xeon® D-1518, D-1519, D-1521, D-1527, D-1528, D-1531, D-1533, D-1537, D-1541, D-1548, D1507, D1508, процессор Intel® Pentium® D1509, D1517, D1519
Broadwell DE Y0
Процессор Intel® Xeon® D-1557, D-1559, D-1567, D-1571, D-1577, D-1581, D-1587
Broadwell H 43e
Процессор Intel® Core™ i7-5950HQ, i7-5850HQ, i7-5750HQ, i7-5700HQ Процессор Intel® Core™ i5-5575R, i5 — 5675C, i5 5675R, i7 — 5775C, i7-5775R Процессор Intel® Core™ i7-5700EQ, i7-5850EQ
Процессор Intel® Core™ i7-5650U, i7-5600U, i7-5557U, i7-5550U, i7-5500U Процессор Intel® Core™ i5-5350U, i5-5350, i5 5300U, i5-5287U, i5 5257U, i5 5250U, i5-5200U Процессор Intel® Core™ i3-5157U, i3 5020U, i3 5015U, i3 5010U, i3 5006U, i3-5005U, i3 5010U, i5 5350U, i7-5650U, Intel® Core™ Процессор M-5Y71, M-5Y70, M-5Y51 M M-5Y3, M-5Y10c-5Y10a, M-5Y10 Процессор Intel® Pentium® 3805U, 3825U, 3765U, 3755U, 3215U, 3205U, 3765U Intel® Celeron®
Broadwell Xeon E3
Intel® Xeon® Процессор v4 E3 — 1258L E3 — 1265L, E3 — 1278L, E3 1285, E3 1285
EP4S E EP, Broadwell сервера
Intel® Xeon® Процессор E5-2603V4, E5-2609V4 E5-
2620V4, E5-2623V4, E5-2630LV4, E5-2630V4, E5-
2637V4, E5-2640V4, E5-2643V4, E5-2650LV4, E5-
2650V4, E5-2660V4, E5-2667V4, E5-2679V4, E5-2680V4, E5-2683V4, E5-2690V4, E5-2695V4, E5-2697AV4, E5-2697V4, E5-2698V4, E5-2699AV4, E5-2699V4
Intel® Xeon® Процессор E5-2608LV4, E5-2618LV4 E5-
2628LV4, E5-2648LV4, E5-2658V4, E5-2699RV4, E5-
Сервер Broadwell EX
Intel® Xeon® Процессор E7-4809V4, E7-4820V4, E7-
4830V4, E7-4850V4, E7-8855V4, E7-8860V4, E7-8867V4, E7-8870V4, E7-8880V4, E7-8890V4, E7-8891V4, E7-8893V4, E7-8894V4
Haswell (включая H, S), Xeon E3
4-го поколения семейства Intel® Core™ процессор для мобильных ПК Семейства Intel® Pentium® для мобильных ПК Процессор для мобильных ПК семейства Intel® Celeron®
Haswell Perf Halo
Процессор Intel® Core™ Extreme (5960 x, 5930 x, 5820 x)
EP4S E EP, сервер Haswell
Intel® Xeon® Процессор v3 E5 — 1428L, E5 1603, E5 1607, E5 1620, E5-1630 E5 1650 E5-1660, E5 1680, E5 — 2408L, E5 — 2418L, E5 — 2428L, E5 — 2438L, E5 2603, E5 — 2608L, E5 — 2608L, E5 2609, E5 — 2618L, E5-2620, E5 2623, E5 — 2628L, E5 2630, E5 — 2630L, E5-2637, E5-2640, E5-2643 E5 — 2648L, E5 2650, E5 — 2650L, E5-2658, E5 2660, E5-2667, E5 2670, E5-2680, E5 2683, E5-2685 E5 2687W, E5-2690, E5 2695, E5-2697, E5 2698, E5-2699, E5 4610, E5-4620 E5 4627, E5 4640, E5 4648, E5 4650, E5-4655, E5 4660, E5-4667, E5 4669
О умолчанию Haswell
4-го поколения семейства Intel® Core™ процессор для мобильных ПК Семейства Intel® Pentium® для мобильных ПК Процессор для мобильных ПК семейства Intel® Celeron®
третьего поколения семейства Intel® Core™ процессор для мобильных ПК Процессор для мобильных ПК семейства Intel® Pentium® и Intel® Celeron® семейство процессоров для мобильных ПК
Xeon E3: плющ мост
Intel® Core™ процессор X i7 4960 Extreme Edition Intel® Core™ i7 — 4930K, процессор i7 — 4820K
Мост: плющ E, E сервера: плющ мост, EN, EP, EP4S
Intel® Xeon® Процессор v2 E5 — 1428L, E5 1620, E5 1650, E5-1660, E5-2403, E5 2407, E5 — 2418L, E5-2420, E52428L, E5 2430, E5 — 2430L, E5 2440, E5 — 2448L, E5-2450, E5 — 2450L, E5 2470, E5 2603, E5 2609, E5 — 2618L, E52620, E5 — 2628L, E5-2630 E5 — 2630L, E5 2637, E5-2640, E5 2643, E5 — 2648L, E5 2650, E5 — 2650L, E5-2658, E52660, E5 2667, E5 2670, E5-2680, E5 2687W, E5-2690, E5 2695, E5 2697, E5 4603, E5 4607, E5 4610, E5-4620 E5 — 4624L, E5 4627, E5-4640, E5 4650, E5 — 4657L
Сервер: плющ мост EX
E5-4610, E5-4620, E5-4624L, E5-4627, E5-4640, E54650, E5-4657L
Процессор Intel® Core™ i3-21xx/23xx-T/M/E/UE Процессор Intel® Core™ i5-23xx/24xx/25xx-T/S/M/K, Процессор Intel® Core™ i7-2xxx-S/K/M/QM/LE/UE/QE, Extreme процессор Intel® Core™ i7-29xxXM, G4xx для настольных ПК Intel® Celeron®, процессор G5xx 8xx мобильных устройств Intel® Celeron®, процессор B8xx Intel® Pentium® для настольных 350, G6xx, G6xxT, G8xx процессор, Intel® Pentium® 9xx мобильных устройств, B9xx процессора
Sandy Bridge Xeon E3
Процессор Intel® Xeon® E3-1200 семейства
Сервер Sandy Bridge EN/EP/EP4S
Процессор Intel® Xeon® E5-2620, E5 2630, E5 — 2630L, E52640, E5 2650 E5 — 2650L, E5 2660, E5 2667, E5-2670, E5-2680, E5-2690
Сервер Sandy Bridge EN/EP/EP4S
Intel® Xeon® Процессор E5 — 1428L, E5 1620, E5 1650, E51660, E5 2403, E5-2407 E5 — 2418L, E5-2420, E5 — 2428L, E5-2430, E5 — 2430L, E5-2440, E5 — 2448L, E5-2450, E52450L, E5 2470, E5 2603, E5 2609, E5-2620, E5 2630, E5 — 2630L, E5-2637, E5-2640, E5 2643, E5 — 2648L, E52650, E5 — 2650L, E5-2658, E5 2660, E5-2665, E5 2667, E5-2670, E5-2680, E5-2687W E5-2690, E5-4603, E54607, E5 4610, E5-4617, E5-4620, E5 4640, E5-4650 Процессор Intel® Pentium® E5 — 4650L 1405
Процессор Intel® Xeon® Phi™ 72xx
Семейство процессоров Intel® Xeon® Phi™
Nehalem EP, Nehalem WS
E5502, E5503, процессор Intel® Xeon® E5504, E5506, E5507, E5520, E5530, E5540
Intel® Xeon® Процессор L5506, L5508, L5518, L5520, L5530
Процессор Intel® Xeon® W5580, W5590
Процессор Intel® Xeon® X5550, X5560, X5570
Процессор Intel® Core™ i7-860, 860S, 870, 870S, 875K, 880
Intel® Core™ процессор i5-750, 750S 760
Процессор Intel® Xeon® L3426
Процессор Intel® Xeon® X3430, X 3440 X 3450, X 3460, X3470, X3480
Intel® Core™ процессор i7-i7-620M/LM/единой системы обмена СООБЩЕНИЯМИ, i7-640LM/UM
Intel® Core™ процессор i5 — 430M, i5-520M и единой системы обмена СООБЩЕНИЯМИ, i5 — 540M
Процессор Intel® Core™ 330M 350M
Процессор Intel® Celeron® P4500, P4505
Процессор Intel® Core™ i5-650, 660 и 670, 661
Процессор Intel® Core™ i3-530, 540, 550, 560
Процессор Intel® Pentium® G6950
Процессор Intel® Xeon® L3406
Процессор Intel® Core™ i7-610E, 620LE/LM/M/UE и единой системы обмена СООБЩЕНИЯМИ, 640LM, M/UM, 660LM, UE/UM, 680UM
Intel® Core™ процессор i5-430M/единой системы обмена СООБЩЕНИЯМИ, 450M 460M, 470UM, 480M, 520E/M/UM, 540M/единой системы обмена СООБЩЕНИЯМИ, 560M/единой системы обмена СООБЩЕНИЯМИ, 580M
Intel® Core™ процессор i3-330E/M/единой системы обмена СООБЩЕНИЯМИ, 350 M 370M 380M/единой системы обмена СООБЩЕНИЯМИ, 390M
Процессор Intel® Pentium® P6000, P6100, P6200, P6300
Процессор Intel® Pentium® U5400, U5600
P4500, P4505, P4600 процессор Intel® Celeron®
U3400, U3405, U3600 процессор Intel® Celeron®
Процессор Intel® Core™ i5-650, 655K, 660 661, 670, 680
Intel® Core™ процессор i3-530, 540
G6950, G6951, G6960 процессор Intel® Pentium®
E5603, E5606, E5607 процессор Intel® Xeon®, E5620, E5630, E5640, E5645, E5649
Intel® Xeon® Процессор L5609, L5618, L5630, L5638, L5640
Процессор Intel® Xeon® W3670, W3680
Процессор Intel® Xeon® X5647, X 5650 X 5660, X 5667 X 5670 X 5672, X5675 X 5677 X 5680 X 5687 X 5690, X5698
Это обновление выпущено отдельное обновление, доступный через каталога Microsoft Update и рассчитаны на 10 Windows, версия 1709 (обновление создатели осенью) и 2016 сервера Windows, версия 1709 (ядро сервера). Это обновление также включает обновления микрокода Intel, которые уже были выпущены для данных операционных систем во время из версии для производителей оборудования (RTM).
В этой статье для этих операционных систем, как только они становятся доступными в корпорацию Майкрософт будут предложены обновления микрокода дополнительных корпорации Intel.
Убедитесь, что включено средство защиты от варианта 2 Spectre применив обновление через 4078407 КБ или параметров реестра, описанных в следующих статьях:
Обратитесь к изготовителю устройства и Intel через их веб-узлы по их рекомендации микрокода для устройства перед установкой этого обновления на устройстве.
Известные проблемы
Любые проблемы, влияющие на обновление в настоящее время корпорации Майкрософт неизвестно.
Как получить и установить обновление
Метод 1. Центр обновления Windows
Чтобы загрузить и установить это обновление, перейдите к настройки > Безопасность и обновление > Центр обновления Windows и выберите команду Проверить наличие обновлений. Если Windows Update сообщает, что устройство является актуальной, вы имеете все обновления, доступные в настоящий момент.
Метод 2: Обновления сервера Windows
Теперь это обновление доступно для установки с помощью служб WSUS.
Способ 3: Каталог Центра обновления Майкрософт
Для получения отдельного пакета для данного обновления перейдите на веб-сайт каталога Центра обновления Майкрософт.
Ссылки
Сведения отерминология, корпорация Майкрософт использует для описания обновлений программного обеспечения.
Заявление об отказе от ответственности за сведения о продуктах сторонних производителей
В этой статье упомянуты продукты независимых производителей. Корпорация Майкрософт не дает никаких подразумеваемых и прочих гарантий относительно их работы или надежности.