- Доступны обновления микрокода Intel для Windows 10, исправляющие уязвимости безопасности
- Доступны обновления микропрограммы Intel
- Подробная информация об обновлениях и поддерживаемых процессорах
- Поддерживается ли мой процессор?
- Microsoft выпустила для Windows 10 и Windows Server большой комплект обновлений микрокодов для процессоров Intel
- KB4100347: Обновления микрокода Intel
- Аннотация
- Как получить и установить обновление
- Метод 1. Центр обновления Windows
- Метод 2: Обновления сервера Windows
- Способ 3: Каталог Центра обновления Майкрософт
- Дополнительная информация
- Получение справки и поддержки данного обновления для системы безопасности
Доступны обновления микрокода Intel для Windows 10, исправляющие уязвимости безопасности
Обновлено: 26.01.2021: Новые версии обновления микрокода Intel для Windows 10 предназначены для следующих семейств процессоров Intel:
- Процессоры Intel Core 10-го поколения
- Comet Lake S (6+2)
- Comet Lake S (10+2)
- Comet Lake U62
- Comet Lake U6+2
- Ice Lake Y42/U42 ES2 SUP
- Lakefield
Когда Intel обнаруживает ошибки в своих процессорах, то компания выпускает обновления микрокода, которые позволяют операционным системам корректировать поведение процессора, чтобы исправить или, по крайней мере, смягчить ошибку.
Накануне международная группа исследователей из Грацского Технического Университета, Центр им. Гельмгольца по информационной безопасности (CISPA) и Университета Бирмингема обнаружили новую уязвимость побочного канала процессоров Intel под названием Platypus.
Уязвимости типа Platypus находятся в интерфейсе Intel Running Average Power Limit (RAPL), который позволяет пользователям контролировать и управлять энергопотреблением поддерживаемых процессоров и памяти DRAM.
Исследователи показали на практике, как можно использовать интерфейс RAPL для мониторинга энергопотребления и определения того, какие инструкции выполняются ЦП с последующим извлечением конфиденциальных данных из памяти.
В качестве демонстрации исследователи опубликовали видео, в котором показано, как можно использовать атаку Platypus для кражи ключа AES-NI из защищенных анклавов Intel SGX.
Доступны обновления микропрограммы Intel
Во «Вторник Патчей», 10 ноября 2020 года, компания Microsoft выпустила обновления микрокода Intel для исправления уязвимостей в процессорах Intel, в том числе уязвимостей типа Platypus.
Также обновления исправляют и другие уязвимости:
- CVE-2020-8695 — уязвимость в Intel® Running Average Power Limit (RAPL) Interface.
- CVE-2020-8696 — активная уязвимость в Vector Register Sampling.
- CVE-2020-8698 — уязвимость в механизме прогнозирования быстрого сохранения.
Данные обновления микропрограммы Intel поддерживают следуюшие семейства процессоров:
- Avoton
- Sandy Bridge E, EN, EP, EP4S
- Sandy Bridge E, EP
- Valley View / Baytrail
- Процессоры Intel Core 10-го поколения
- Comet Lake S (6+2)
- Comet Lake S (10+2)
- Comet Lake U62
- Comet Lake U6+2
- Ice Lake Y42/U42 ES2 SUP
- Lakefield
Если ваше устройство оснащено одним из следующих процессоров, то в Центре обновления Windows будет автоматически предложено соответствующее обновление микропрограммы.
Обновления микропрограммы можно загрузить напрямую из Каталога Центра обновления Майкрософт:
Подробная информация об обновлениях и поддерживаемых процессорах
- KB4589212: обновления микрокода Intel для Windows 10, версии 2004 и 20H2, и Windows Server, версии 2004 и 20H2.
- KB4589211: обновления микрокода Intel для Windows 10, версий 1903 и 1909, а также Windows Server, версий 1903 и 1909.
- KB4589208: обновления микрокода Intel для Windows 10, версия 1809 и Windows Server 2019
- KB4589206: обновления микрокода Intel для Windows 10, версия 1803
- KB4589210: обновления микрокода Intel для Windows 10, версия 1607 и Windows Server 2016
- KB4589198: обновления микрокода Intel для Windows 10, версия 1507
Пользователям рекомендуется как можно скорее установить обновления микрокода, но стоит отметить, что предыдущие обновления вызывали зависания системы и проблемы с производительностью на устройствах со старыми процессорами Intel.
После установки обновлений микрокода, для применения исправлений потребуется перезагрузка Windows 10. Не забудьте сохранить прогресс работы в приложениях перед запуском перезагрузки.
Поддерживается ли мой процессор?
Чтобы проверить, какой процессор установлен на вашем компьютере, можно воспользоваться Диспетчером устройств в Windows 10.
Щелкните правой кнопкой мыши по меню «Пуск» и выберите «Диспетчер устройств». Затем прокрутите список оборудования до категории «Процессоры» и раскройте список компонентов.
Если вы хотите узнать дополнительную информацию о процессоре, в том числе семейство процессоров, версию и номер модели ЦП, то воспользуйтесь утилитой CPU-Z.
Microsoft выпустила для Windows 10 и Windows Server большой комплект обновлений микрокодов для процессоров Intel
1 сентября 2020 года Microsoft выпустила для Windows 10 (версии 2004, 1909, 1903 и других версий), а также Windows Server большой комплект обновлений микрокодов для процессоров Intel. Обновления затронули большое количество различных процессоров Intel, которые входят в 11 различных семейств чипов производителя.
Microsoft пояснила, что Intel устранила в новых версиях микрокодов различные баги и реализовала патчи против нескольких уязвимостей (CVE-2019-11091, CVE-2018-12126, CVE-2018-12127 и CVE-2018-12130), которые затрагивают как клиентские платформы, так и серверные решения.
Семейства (кодовые имена) процессоров Intel, которые получили новые обновления микрокодов:
- Amber Lake (Y; Y/22);
- Avoton;
- Broadwell (DE A1; DE V1 — V3; DE Y0; H 43e; Server E, EP, EP4S; Server EX; U; Y; Xeon E);
- Cascade Lake (Lake Server; Lake-W);
- Coffee Lake (H (6+2); S (6+2); U43e; H (8+2); S (4+2); S (4+2) x/KBP; S (4+2) Xeon E; Coffee Lake S (4+2) Xeon E (U0); S (6+2) x/KBP; S (6+2) Xeon E; S (6+2) Xeon E (U0); S (8+2); S (8+2) x/KBP; S (8+2) Xeon E (R0); S/H (8+2) [R0]);
- Comet Lake (U42; U62);
- Haswell (Desktop; H / Haswell Perf Halo; Server EX; U; Xeon E3);
- Kaby Lake (G; H; Refresh U 4+2; S; U; U23e; X; Xeon E3; Y);
- Skylake (H; S; Server; U; U23e; Xeon E3; Y);
- Valley View / Baytail;
- Whiskey Lake (U42).
Обновления микрокодов Intel не устанавливаются автоматически через Центр обновления Windows. Пользователи или системные администраторы должны устанавливать их вручную.
Ссылки на обновления микрокодов Intel для различных версий Windows 10, а также Windows Server (внутри есть полный список затронутых обновлением процессоров):
- KB4558130: обновление для Windows 10 версии 2004;
- KB4497165: обновление для Windows 10 версий 1909 и 1903;
- KB4494174: обновление для Windows 10 версии 1809;
- KB4494451: обновление для Windows 10 версии 1803;
- KB4494452: обновление для Windows 10 версии 1709;
- KB4494453: обновление для Windows 10 версии 1703;
- KB4494175: обновление для Windows 10 версии 1607;
- KB4494454: обновление для Windows 10.
После установки обновления микрокода потребуется перезагрузка ОС.
KB4100347: Обновления микрокода Intel
Аннотация
Внесены обновления микрокода Intel вокруг следующих продуктов (ЦП). Рекомендуется выполнить это последнее обновление, чтобы быть в курсе:
Nehalem EP, Nehalem WS
Корпорация Intel недавно объявила о что завершить его проверки и запуска освобождение встроенного микрокода для последних ЦП платформ, связанных с Spectre варианта 2 (2017 г. CVE-5715 [«ветви внедрение»]). Это обновление включает обновления микрокода корпорации Intel для следующих процессоров:
Название продукта (ЦП)
Обновление микрокода Intel
Семейство процессоров Intel Core шестого поколения
Skylake U/Y & Skylake U23e
6-й поколением процессоров Intel Core m
Сервер Skylake SP (H0, M0, U0)
Intel® Xeon® категории Bronze процессора 3104, 3106, Intel® Xeon® Gold процессора 5115, 5118, 5119T, 5120, 5120T, 5122, 6126, 6126F, 6126T, 6128, 6130, 6130F, 6130T, 6132, 6134, 6134 M, 6136, 6138, 6138F, 6138T, 6140, 6140 M, 6142, 6142F, 6142 M, 6144, 6146, 6148, 6148F, 6150, 6152, 6154, Intel® Xeon® категории Platinum процессора 8153, 8156, 8158, 8160, 8160F, 8160 M, 8160T, 8164, 8168, 8170, 8170 M, 8176 емкостью, 8176F, 8176 емкостью M, 8180, 8180M Intel® Xeon® простых процессоров 4108, 4109T, 4110, 4112, 4114, 4114T, 4116, 4116T
D Skylake (Bakerville)
D процессор Intel® Xeon®-2123IT, D 2141I, D-2142IT, D2143IT, D 2145NT, D-2146NT, D-2161I D-2163IT, D2166NT, D 2173IT, D-2177NT, D 2183IT, D-2187NT
Skylake X (секции падает)
Intel® Core™ i9 79xxX, 78xxX
7-й поколения Intel® Core™ процессоры для мобильных ПК
Kaby озеро U23e
7-й поколения Intel® Core™ процессоры для мобильных ПК
7-й поколения Intel® Core™ процессоры для мобильных ПК
8-го поколения Intel® Core™ процессор для мобильных ПК Семейство
Семейство процессоров Intel® Core™ 7 поколения
Семейство процессоров Intel® Core™ 7 поколения
Семейство процессоров Intel® Core™ 7 поколения
Семейство процессоров Intel® Core™ 7 поколения
Kaby озеро Xeon E3
Семейство процессоров Intel® Core™ 7 поколения
Семейство процессоров Intel® Core™ 8-го поколения
Семейство процессоров Intel® Core™ 8-го поколения
Кофе-Лейк-S E3 Xeon 6 + 2
Семейство процессоров Intel® Core™ 8-го поколения
Кофе-Лейк-S 6 + 2 x и KBP
Семейство процессоров Intel® Core™ 8-го поколения
Семейство процессоров для настольных ПК Intel® Core™ 8-го поколения
Broadwell DE A1
D1553N D-1533N, D-1543N, D-1513N, D-1523N процессор Intel® Xeon®
Broadwell DE V1
Процессор Intel® Xeon® D-1520, D-1540
Broadwell DE V2, V3
Процессор Intel® Xeon® D-1518, D-1519, D-1521, D-1527, D-1528, D-1531, D-1533, D-1537, D-1541, D-1548, D1507, D1508, процессор Intel® Pentium® D1509, D1517, D1519
Broadwell DE Y0
Процессор Intel® Xeon® D-1557, D-1559, D-1250, D-1571, D-1577, D-1581, D-1587
Broadwell H 43e
Процессор Intel® Core™ i7-5950HQ, i7-5850HQ, i7-5750HQ, i7-5700HQ Процессор Intel® Core™ i5-5575R, i5 — 2505C, i5 2505R, i7 — 5775C, i7-5775R Процессор Intel® Core™ i7-5700EQ, i7-5850EQ
Процессор Intel® Core™ i7-5650U, i7-5600U, i7-5557U, i7-5550U, i7-5500U Процессор Intel® Core™ i5-5350U, i5-5350, i5 5300U, i5-5287U, i5 5257U, i5 5250U, i5-5200U Процессор Intel® Core™ i3-5157U, i3 5020U, i3 5015U, i3 5010U, i3 5006U, i3-5005U, i3 5010U, i5 5350U, i7-5650U, Intel® Core™ Процессор M-5Y71, M-5Y70, M-5Y51 M M-5Y3, M-5Y10c-5Y10a, M-5Y10 Процессор Intel® Pentium® 3805U, 3825U, 3765U, 3755U, 3215U, 3205U, 3765U Intel® Celeron®
Broadwell Xeon E3
Intel® Xeon® Процессор v4 E3 — 1258L E3 — 1265L, E3 — 1278L, E3 1285, E3 1285
EP4S E EP, Broadwell сервера
Intel® Xeon® Процессор E5-2603V4, E5-2609V4 E5-
2620V4, E5-2623V4, E5-2630LV4, E5-2630V4, E5-
2637V4, E5-2640V4, E5-2643V4, E5-2650LV4, E5-
2650V4, E5-2660V4, E5-2667V4, E5-2679V4, E5-2680V4, E5-2683V4, E5-2690V4, E5-2695V4, E5-2697AV4, E5-2697V4, E5-2698V4, E5-2699AV4, E5-2699V4
Intel® Xeon® Процессор E5-2608LV4, E5-2618LV4 E5-
2628LV4, E5-2648LV4, E5-2658V4, E5-2699RV4, E5-
Сервер Broadwell EX
Intel® Xeon® Процессор E7-4809V4, E7-4820V4, E7-
4830V4, E7-4850V4, E7-8855V4, E7-8860V4, E7-8867V4, E7-8870V4, E7-8880V4, E7-8890V4, E7-8891V4, E7-8893V4, E7-8894V4
Haswell (включая H, S), Xeon E3
4-го поколения семейства Intel® Core™ процессор для мобильных ПК Семейства Intel® Pentium® для мобильных ПК Процессор для мобильных ПК семейства Intel® Celeron®
Haswell Perf Halo
Процессор Intel® Core™ Extreme (5960 x, 5930 x, 5820 x)
EP4S E EP, сервер Haswell
Intel® Xeon® Процессор v3 E5 — 1428L, E5 1603, E5 1607, E5 1620, E5-1630 E5 1650, E5-1660, E5 1680, E5 — 2408L, E5 — 2418L, E5 — 2428L, E5 — 2438L, E5 2603, E5 — 2608L, E5 — 2608L, E5 2609, E5 — 2618L, E5-2620, E5 2623, E5 — 2628L, E5 2630, E5 — 2630L, E5 2637, E5-2640, E5 2643, E5 — 2648L, E5 2650, E5 — 2650L, E5-2658, E5 2660, E5-2667 E5 2670, E5-2680, E5 2683, E5 2685, E5 2687W, E5-2690, E5 2695, E5 2697, E5 2698, E5-2699, E5 4610, E5 4620, E5 4627, E5 4640, E5 4648, E5 4650, E5-4655, E5 4660, E5 4667, E5 4669
О умолчанию Haswell
4-го поколения семейства Intel® Core™ процессор для мобильных ПК Семейства Intel® Pentium® для мобильных ПК Процессор для мобильных ПК семейства Intel® Celeron®
третьего поколения семейства Intel® Core™ процессор для мобильных ПК Процессор для мобильных ПК семейства Intel® Pentium® и Intel® Celeron® семейство процессоров для мобильных ПК
Xeon E3: плющ мост
Intel® Core™ процессор X i7 4960 Extreme Edition Intel® Core™ i7 — 4930K, процессор i7 — 4820K
Мост: плющ E, E сервера: плющ мост, EN, EP, EP4S
Intel® Xeon® Процессор v2 E5 — 1428L, E5 1620, E5 1650, E5-1660, E5 2403, E5 2407, E5 — 2418L, E5-2420, E52428L, E5-2430, E5 — 2430L, E5 2440, E5 — 2448L, E5-2450, E5 — 2450L, E5 2470, E5 2603, E5 2609, E5 — 2618L, E52620, E5 — 2628L, E5 2630, E5 — 2630L, E5-2637 E5 2640, E5 2643, E5 — 2648L, E5 2650, E5 — 2650L, E5-2658, E52660, E5 2667, E5 2670, E5-2680, E5 2687W, E5-2690, E5 2695, E5 2697, E5 4603, E5-4607, E5 4610, E5 4620, E5 — 4624L, E5 4627, E5 4640, E5 4650, E5 — 4657L
Сервер: плющ мост EX
E5-4610, E5-4620, E5-4624L, E5-4627, E5-4640, E54650, E5-4657L
Процессор Intel® Core™ i3-21xx/23xx-T/M/E/UE Процессор Intel® Core™ i5-23xx/24xx/25xx-T/S/M/K, Процессор Intel® Core™ i7-2xxx-S/K/M/QM/LE/UE/QE, Extreme процессор Intel® Core™ i7-29xxXM, G4xx для настольных ПК Intel® Celeron®, процессор G5xx 8xx мобильных устройств Intel® Celeron®, процессор B8xx Intel® Pentium® для настольных 350, G6xx, G6xxT, G8xx процессор, Intel® Pentium® 9xx мобильных устройств, B9xx процессора
Sandy Bridge Xeon E3
Процессор Intel® Xeon® E3-1200 семейства
Сервер Sandy Bridge EN/EP/EP4S
Процессор Intel® Xeon® E5-2620, E5 2630, E5 — 2630L, E52640, E5 2650 E5 — 2650L, E5 2660, E5 2667, E5-2670, E5-2680, E5-2690
Сервер Sandy Bridge EN/EP/EP4S
Intel® Xeon® Процессор E5 — 1428L, E5 1620, E5 1650, E51660, E5 2403, E5 2407, E5 — 2418L, E5-2420, E5 — 2428L, E5 2430, E5 — 2430L, E5 2440, E5 — 2448L, E5 2450, E52450L, E5 2470, E5 2603, E5 2609, E5-2620, E5 2630, E5 — 2630L, E5 2637, E5 2640, E5 2643, E5 — 2648L , E52650, E5 — 2650L, E5-2658, E5 2660, E5-2665, E5 2667, E5 2670, E5-2680, E5 2687W, E5-2690, E5 4603, E54607, E5 4610, E5 4617, E5 4620, E5 4640, E5 4650, E5 — 4650L Процессор Intel® Pentium® 1405
Процессор Intel® Xeon® Phi™ 72xx
Семейство процессоров Intel® Xeon® Phi™
Nehalem EP, Nehalem WS
E5502, E5503, процессор Intel® Xeon® E5504, E5506, E5507, E5520, E5530, E5540
Intel® Xeon® Процессор L5506, L5508, L5518, L5520, L5530
Процессор Intel® Xeon® W5580, W5590
Процессор Intel® Xeon® X5550, X5560, X5570
Процессор Intel® Core™ i7-860, 860S, 870, 870S, 875K, 880
Intel® Core™ процессор i5-750, 750S 760
Процессор Intel® Xeon® L3426
Процессор Intel® Xeon® X3430, X 3440 X 3450, X 3460, X3470, X3480
Intel® Core™ процессор i7-i7-620M/LM/единой системы обмена СООБЩЕНИЯМИ, i7-640LM/UM
Intel® Core™ процессор i5 — 430M, i5-520M и единой системы обмена СООБЩЕНИЯМИ, i5 — 540M
Процессор Intel® Core™ 330M 350M
Процессор Intel® Celeron® P4500, P4505
Процессор Intel® Core™ i5-650, 660 и 670, 661
Процессор Intel® Core™ i3-530, 540, 550, 560
Процессор Intel® Pentium® G6950
Процессор Intel® Xeon® L3406
Процессор Intel® Core™ i7-610E, 620LE/LM/M/UE и единой системы обмена СООБЩЕНИЯМИ, 640LM, M/UM, 660LM, UE/UM, 680UM
Intel® Core™ процессор i5-430M/единой системы обмена СООБЩЕНИЯМИ, 450M 460M, 470UM, 480M, 520E/M/UM, 540M/единой системы обмена СООБЩЕНИЯМИ, 560M/единой системы обмена СООБЩЕНИЯМИ, 580M
Intel® Core™ процессор i3-330E/M/единой системы обмена СООБЩЕНИЯМИ, 350 M 370M 380M/единой системы обмена СООБЩЕНИЯМИ, 390M
Процессор Intel® Pentium® P6000, P6100, P6200, P6300
Процессор Intel® Pentium® U5400, U5600
P4500, P4505, P4600 процессор Intel® Celeron®
U3400, U3405, U3600 процессор Intel® Celeron®
Процессор Intel® Core™ i5-650, 655K, 660 661, 670, 680
Intel® Core™ процессор i3-530, 540
G6950, G6951, G6960 процессор Intel® Pentium®
E5603, E5606, E5607 процессор Intel® Xeon®, E5620, E5630, E5640, E5645, E5649
Intel® Xeon® Процессор L5609, L5618, L5630, L5638, L5640
Процессор Intel® Xeon® W3670, W3680
Процессор Intel® Xeon® X5647, X 5650 X 5660, X 5667 X 5670 X 5672, X5675 X 5677 X 5680 X 5687 X 5690, X5698
Это обновление выпущено отдельное обновление, предназначенных для Windows 10 версии 1803 (10 апреля 2018 центра обновления Windows) и 1803 версии Windows сервера (Server Core). Это обновление также включает обновления микрокода Intel, которые уже были выпущены для данных операционных систем на момент выпуска версии для производителей оборудования (RTM). В этой статье для этих операционных систем, как только они становятся доступными в корпорацию Майкрософт будут предложены обновления микрокода дополнительных корпорации Intel. Такой защиты включена по умолчанию для клиентских систем Windows, никаких действий не требуется. Пожалуйста, убедитесь, что включено средство защиты от варианта 2 Spectre для серверов с помощью параметров реестра, описанных в следующей статье:
Обратитесь к изготовителю устройства и Intel через их веб-узлы по их рекомендации микрокода для устройства перед установкой этого обновления на устройстве.
Как получить и установить обновление
Метод 1. Центр обновления Windows
Чтобы загрузить и установить это обновление, перейдите к настройки > Безопасность и обновление > Центр обновления Windows и выберите команду Проверить наличие обновлений. Если Windows Update сообщает, что устройство является актуальной, вы имеете все обновления, доступные в настоящий момент.
Метод 2: Обновления сервера Windows
Теперь это обновление доступно для установки с помощью служб WSUS.
Способ 3: Каталог Центра обновления Майкрософт
Для получения отдельного пакета для данного обновления перейдите на веб-сайт каталога Центра обновления Майкрософт.
Дополнительная информация
Получение справки и поддержки данного обновления для системы безопасности
Справка по установке обновлений: обновления Windows: вопросы и ответы по Справка по защите от вирусов и вредоносных программ на компьютере под управлением Windows: Безопасность Майкрософт Локальная поддержка для вашей страны: Международная поддержка