Kb4494441 Windows 10 yan kanal güvenlik açıklarını yamalar
İçindekiler:
- KB4494441 önemli iyileştirmeler ve düzeltmeler
- Yan kanal açıklarına karşı koruma
- HSTS TLD düzeltmeleri
- Microsoft hata 1309 düzeltildi
- Güvenlik güncellemeleri
- KB4494441 hata
Video: Windows 10 20h2 Что нового в версии October 2020? 2024
Microsoft, Mayıs 2019 Yama Salı gününü Windows 10 kullanıcılarına yönelik toplu güncelleştirmeler başlatmaya başladı.
Önceki sürümlere benzer şekilde, KB4494441 build herhangi bir yeni sistem özelliği sunmuyor. Bu sürüm özellikle Windows 10'daki güvenlikle ilgili olmayan güvenlik açıkları ile ilgilidir.
Nitekim, güvenlikle ilgili olmayan geliştirmelerin çoğunluğu işletme ve iş kullanıcılarını hedef almaktadır.
KB4494441 numaralı güncelleştirme, 17763.503 sürümünü oluşturmak üzere Windows 10'un geçerli sürümünü artırır. Güncelleştirme ayrıca Windows 10 aygıtlarındaki Meltdown ve Spectre güvenlik açıklarını da giderir.
Şirket, Ekim 2018 Güncelleştirmesi'ni çalıştıran makinelerde Spectre varyantı 2 güvenlik açığını gidermek için Retpoline adlı yepyeni bir azaltma stratejisi tasarladı. Retpoline, bazı önceki yapımların neden olduğu performans sorunlarını çözer.
KB4494441 önemli iyileştirmeler ve düzeltmeler
Yan kanal açıklarına karşı koruma
Microsoft, bir paket spekülatif yürütme yan kanal güvenlik açığı ile başa çıkmak için düzeltmeler yayımladı. Bu güvenlik açıkları en son Intel işlemcileri çalıştıran cihazları hedef alıyordu.
HSTS TLD düzeltmeleri
Daha önce uk.gov, HTTP Sıkı Taşımacılık Güvenliği Üst Düzey Alan Adlarının bir parçası değildi. Neyse ki, KB4494441, bu web sitelerini hem Microsoft Edge hem de IE kullanıcıları için HSTS TLD'ye ekledi.
Microsoft hata 1309 düzeltildi
Bazı kullanıcılar, belirli.msp ve.msi dosyalarının yüklenmesi ve kaldırılması sırasında 1309 hatası yaşadıklarını bildirdi. Bu dosyalar sanal bir sürücüye kaydedildi.
Ayrıca, bir hata, Windows 10 kullanıcılarının Microsoft Visual Studio Simulator uygulamasını başlatmasını engelliyordu. Microsoft, KB4494441'de bu sorunları gidermiştir.
Güvenlik güncellemeleri
Teknoloji devi, Internet Explorer, Windows Çekirdeği, Microsoft Komut Dosyası Motoru, Windows Sunucu, Microsoft JET Veritabanı Motoru, Windows Grafikleri, Windows Depolama ve Dosya Sistemleri, Microsoft Edge ve Windows Sanallaştırma gibi farklı ürünler için de önemli güvenlik güncellemeleri yayınladı.
KB4494441 hata
Microsoft, KB4494441 ile birlikte gelen dört bilinen sorunu kabul etti. Şirket, Edge kullanıcılarını yazıcılarında yapılandırma sorunları yaşayabilecekleri konusunda uyarıyor.
Ayrıca, PC'nizde bulunan bazı Asya dil paketleri, 0x800f0982 hatasını tetikleyebilir.
KB4494441, Windows Update bölümünden sisteminize otomatik olarak indirilecektir. Ayrıca, güncellemeyi doğrudan sisteminize indirmek için Microsoft Update Kataloğu'nu da ziyaret edebilirsiniz.
Oracle, pencerelerdeki java güvenlik açıklarını gidermek için güvenlik düzeltme ekini yayımladı
Oracle, Windows platformuna Java 6, 7 veya 8'i kurarken kullanılabilecek bir Java güvenlik açığı için bir güvenlik yaması yayımladı. En yeni Java güvenlik yaması Güvenlik Uyarısı CVE-2016-0603 olarak etiketlenmiştir. Oracle’ın dediği gibi, güvenlik açığı, başarıyla yararlanılırsa “sistemin tamamen uzlaşmasına” neden olabilir. Güvenlik açığı şunları sağlar:
Kb3185848 güvenlik güncelleştirmesi, Windows 10'daki microsoft grafik bileşeni güvenlik açıklarını giderir
Bu ay Salı günü Yaması sırasında Microsoft, Windows'un tüm desteklenen sürümleri için bir avuç güncellemeler yayımladı. Bu güncellemelerin çoğu, çeşitli toplu güncellemelerle birlikte gelen güvenlik bültenleridir. Bu güvenlik güncelleştirmelerinden biri KB3185848 numaralı güncelleştirmedir. Bu güvenlik bülteni, kod yürütme ayrıcalık artışı ve bilgiler gibi Microsoft Grafik Bileşeni'nde bulunan güvenlik açıklarını giderir.
Windows 10, 7 ocak güvenlik güncelleştirmeleri intel, amd ve arm cpu güvenlik açıklarını giderdi
Microsoft, Intel, AMD ve ARM CPU'ları etkileyen son zamanlarda ortaya çıkan güvenlik hatasını düzeltmeyi amaçlayan bir dizi Windows 10 güncelleştirmesi yayımladı. Kısa bir hatırlatma olarak, Google kısa bir süre önce korsanların bilgi sızdırmak için CPU veri önbellek zamanlamasını kötüye kullanmalarına izin veren ve sanal sızıntılara neden olan iki güvenlik açığı (Meltdown ve Spectre) hakkında daha fazla bilgi açıkladı.