Windows 10 1709 Januar Update wird nicht angezeigt

iGraphical

Newbie
Registriert
Jan. 2018
Beiträge
6
Hallo Leute,

mir wird unter Windows 10 1709 leider das Januar Update bezüglich Meltdown & Spectre nicht angezeigt. Das letzte Update war dieses Jahr das Sicherheitsupdate von Adobe Flash. Ich habe bereits den DNS-Cache geleert, mehrere Neustarts gemacht, den Update-Dienst über cmd neugestartet und mein Antiviren-Programm zurückgehalten. Alles leider ohne Erfolg. Weiß jemand was das Problem sein könnte?

Mit freundlichen Grüßen
 
Warte doch einfach.. Das sind jetzt keine Sicherheitslücken, über die du Dir privat sorgen machen müsstest...
Kannst ja hin und wieder nach Updates suchen lassen, dann geht es manchmal schneller. Erzwingen kann man da aber nichts...

Notfalls kann man ha noch von Hand installieren. Halte ich aber für Quatsch.
 
Lade dir das Media Creation Tool runter. Damit kannst du das Update anstoßen.
 
Es wäre wenn dann sowieso nur der Schutz gegen "Meltdown".

"Spectre" verlangt unter Windows ein BIOS-Update mit einem neuen Microcode für die CPU.
Je nach dem wie alt dein Rechner ist, wird diesbezüglich sowieso nichts mehr kommen vom Mainboard-Hersteller (so wie bei mir z.B.).

Die derzeit aktuelle Windows-Version ist 1709 Build 16299.192.

Im Grunde geht es bei beiden Sicherheitslücken darum das ein Task auf Speicherbereiche eines anderen Tasks innerhalb des CPU-Caches zugreifen könnte.
Das hat etwas mit der modernen Out-of-Order Architektur zu tun, also mit Sprungvorhersagen.

Eine Ausweitung des sog. Protected-Mode vom Arbeitsspeicher auch auf den CPU-Cache wird letztlich dafür sorgen das die CPU insgesamt langsamer wird,
weil der Geschwindigkeitsvorteil dieses Caches in der CPU eingebremst wird durch zusätzlich notwendige Arbeitsschritte.

Im Grunde können dabei keine direkt verwertbaren Informationen abgegriffen werden. Die Daten bestehen ja nur aus einer Ansammlung von Nullen und Einsen.
Es muss also "geraten" werden was man da gerade vor sich hat und der Zeitpunkt eines Angriffs ist entscheidend.

Die Gefahr für heimische Rechner ist minimal. Dedizierte Server in Unternehmen (die z.B. kein Javascript oder HTML5 ausführen) sind auch relativ sicher.
Unsicher dagegen sind Cloud-Anbieter, da hier prinzipbedingt mehrere Kunden auf einem Server sitzen und so evtl. auf andere Kundendaten zugegriffen werden könnte.

Das gravierende an diesen Sicherheitslücken ist nicht die Schwere der Sicherheitslücke, sondern die riesige Anzahl an betroffenen Systemen.
 
Zuletzt bearbeitet:
MatrixOne schrieb:
Lade dir das Media Creation Tool runter. Damit kannst du das Update anstoßen.

Bestimmt nicht. Das installiert wieder 1709 aus dem September 2017. Einfach das hier gezeigt kumulative Update von Hand installieren.
 
Ja, es gibt neuere Versionen. Allerdings sind die für ältere AMD CPUs oder 32bit Windows.
 
iGraphical schrieb:
Hallo Leute,

mir wird unter Windows 10 1709 leider das Januar Update bezüglich Meltdown & Spectre nicht angezeigt. Das letzte Update war dieses Jahr das Sicherheitsupdate von Adobe Flash. Ich habe bereits den DNS-Cache geleert, mehrere Neustarts gemacht, den Update-Dienst über cmd neugestartet und mein Antiviren-Programm zurückgehalten. Alles leider ohne Erfolg. Weiß jemand was das Problem sein könnte?

Mit freundlichen Grüßen

Das ist (vermutlich) dann der Fall, wenn in der Registry der dafür benötigte (neue) Eintrag nicht angelegt wurde.
Dies sollte eigentlich vom jeweiligen Virenscanner automatisch gemacht werden, man kann diesen Registry-Eintrag aber auch von Hand anlegen, wie Microsoft in einem Bulletin berichtet hat.
Anm.: Eigentlich sollte dies von (fast) allen Virenscannern zwischenzeitlich längst erfolgt sein.

Ohne diesen Eintrag werden gemäß den Angaben von Microsoft keine Security Updates hinsichtlich der Meltdown und Spectre_X Exploits übermittelt. Sollte inzwischen doch die Runde gemacht haben, da an 'zig Stellen schon veröffentlicht.
 
Zuletzt bearbeitet:
Bei mir kam auch nichts,
nun habe ich das Update hier von CB genommen.
Ich verstehe auch nicht das der Virenscanner das eintragen soll.
Ich habe alles auf dem neusten Stand Bios usw. und alles läuft rund.
Geschwindigkeit ist fast gleich geblieben.Cinebench von von 989 auf 980 gesenkt.

Bios Asrock Fatal1ty Z270 Gaming K4
1.Update Skylake CPU Microcode to revision C2 and Kabylake CPU Microcode to revision 80.(For CPU security update)
2.Update Intel ME to 11.8.50.3425.
3.Improve memory compatibility.
 
Wie schon geschrieben: Ohne diesen Eintrag, den man erforderlichenfalls auch manuell setzen kann, geht gar nichts. Man ist ansonsten auch von zukünftigen Security Updates hinsichtlich Meltdown und Sceptre_X ausgeschlossen.
Wurde von Microsoft schon Anfang Januar publiziert und ist mittlerweile wirklich überall verbreitet worden. Bei Denjenigen, die das Update automatisch bekommen haben und die den Eintrag nicht selbst manuell vorgenommen haben, wurde das also von deren Virenscanner gemacht, wenn er nicht auf anderen Umwegen angelegt wurde.

Bei mir wurde dieser Eintrag anscheinend von Kasperky vorgenommen, da er jetzt vorhanden ist.

Der Grund: Es gibt/gab anscheinend Konflikte mit einigen Virenscannern und den Microsoft Updates im Zusammenhang mit Meltdown und Spectre_X, da diese dann die entsprechenden Microsoft Updates als "Virus-infiziert" gekennzeichnet und gesperrt hatten. Um sicherzustellen, dass der Virenscanner konform ist, soll dieser Eintrag deshalb auch von dort erfolgen.
Erst mit diesem Registry Eintrag werden entsprechende Security Updates von Microsoft Update dann auch in Zukunft übernommen.

PS.: Das Microsoft Update von Anfang Januar 2018 ist aber nur für den Meltdown Exploit wirksam. Für den Spectre_X Exploit ist der Meltdown Fix nicht wirksam, da es sich hierbei um ein Hardware-basiertes Problem handelt. Deswegen auch die negativen Auswirkungen auf die Zugriffsgeschwindigkeit bei einigen Prozessen, die z.B. bei SSDs teilweise recht große Geschwindigkeitseinbrüche verursachen sollen, soweit getestet. Dafür bedarf es aber entsprechender CPU Microcode Updates, die meist per BIOS Update zur Verfügung gestellt werden. Die ersten BIOS Updates sind von einigen Herstellern wohl gerade erst jetzt (Anfang Januar 2018) veröffentlicht worden, für den überwiegenden Großteil der Rechner und Mainboards fehlen diese aber anscheinend noch, wenn man die entsprechenden News mal durchgeht.

AMD hat seine entsprechenden Microcode Updates anscheinend noch nicht freigegeben, Intel anscheinend schon aber mit einigen Bugs laut diversen Meldungen, deswegen sind diese meist auch noch nicht verfügbar. Wie es bei den anderen Herstellern (ARM etc.) aussieht, kann ich nicht sagen.
Bis diese Änderungen / Ergänzungen dann in den BIOS Updates auftauchen, wird es wohl etwas dauern. Dazu sollte man einfach mal regelmäßig in die entsprechenden Meldungen der jeweiligen Rechner- / Mainboard-Hersteller schauen.

Microcode Updates könnte man auch so verbreiten über das OS, aber dann sind diese immer nur temporär und müssten bei jedem Neustart nachgeladen werden. Unter Linux scheint es wohl Tools zu geben, wo man Microcode Updates auch "so" laden kann, für Windows und IOS (Apple) z.B. ist das meiner Kenntnis aber nicht der Fall. Deswegen macht man das meist über das BIOS...

Von den meisten Browser Herstellern wurden auch schon Maßnahmen ergriffen, um dahingehende Lücken zu schließen, da der Zugriff z.B. per Meltdown Exploit wohl schon recht einfach und z.B. sogar mit Java-Script zu realisieren ist. Hier hieß es ursprünglich, dass diese Lücken z.T. nur sehr zeitaufwändig zu nutzen seine, gibt es aktuell entsprechende Meldungen, dass es einigen Forscherteams inzwischen ohne großen Aufwand bereits gelungen sei, über diesen Exploit innerhalb ~ 2.6 Sekunden jede beliebige Speicherseite auf Rechnern zu öffnen, ohne dass man den Code dafür habe extra optimieren müssen.
 
Zuletzt bearbeitet:
Der Registry-Wert war gesetzt.
Ich nutze Kaspersky Free.

EDIT: Kaspersky beendet und zack war es da. Meine Frage ist nun aber wenn der Registry Eintrag vorhanden war, wieso muss ich erst Kaspersky beenden, dass das Update installiert werden kann?

Nun war dazu das Update mit der KB 4058702, wozu ist dieses?

Welches ist nun die aktuelle Version? 16299.192 oder 16299.194?
 
Zuletzt bearbeitet:
Zurück
Oben