Meltdown und Spectre – Firmwareupdates für Surface
Ganz aktuell wurden Updates für diverse Surface Geräte bereitgestellt, die die Sicherheitslücken Meltdown und Spectre schließen.
Updates werden bereitgestellt für die Geräte
- Surface Book 2
- Surface Laptop
- Surface Studio
- Surface Book
- Surface Pro 4
- Surface Pro 3
Offen bleibt die Frage nach Surface Pro 1 und Pro 2. Auch auf mehrfaches Nachfragen schweigt sich Microsoft bisher zu dem Maschinen aus. Wir bleiben aber dran und informieren auch, wenn es hier was neues gibt.
Für das Surface Book sind gleich noch weitere Treiberupdates enthalten, vermutlich wären diese in der kommenden Woche ganz regulär erschienen.
Für Firmenkunden werden die Updates zum Download und Installastion per MSI-Paket angeboten. Windows Update wird die Installationen per automatischen Update vornehmen. Vermutlich werden die Freischaltung wieder in Wellen erfolgen, also einfach immer wieder nach Updates suchen, wenn sie noch nicht angeboten werden.
Surface Book 2:
- Surface UEFI (v388.1932.769.0) resolves security vulnerabilities, including Microsoft security advisory 180002.
Surface Laptop:
- Surface UEFI (v136.1932.789.0) resolves potential security vulnerabilities, including Microsoft security advisory 180002.
Surface Studio:
- Surface UEFI (v118.1925.769.0) resolves potential security vulnerabilities, including Microsoft security advisory 180002.
Surface Book:
- Intel(R) Display Audio (v10.22.1.102) improves audio stability.
- Intel(R) HD Graphics 520 (v22.20.16.4811) improves DirectX 12 and power performance.
- Intel(R) Management Engine Interface (v11.7.0.1040) improves system stability.
- Surface dTPM (IFX) (v5.62.3126.2) improves reliability and resolves potential security vulnerabilities, including Microsoft security advisory 170012.
- Surface Management Engine (v11.7.4.3330) improves reliability and resolves potential security vulnerabilities, including Microsoft security advisory 170012.
- Surface System Aggregator (v90.1837.256.0) improves reliability and resolves potential security vulnerabilities, including Microsoft security advisory 170012.
- Surface UEFI (v91.1926.768.0) improves reliability and resolves potential security vulnerabilities, including Microsoft security advisories 170012 & 180002.
Surface Pro 4:
- Surface UEFI (v108.1926.769.0) resolves potential security vulnerabilities, including Microsoft security advisory 180002.
Surface Pro 3:
- Surface UEFI (v3.11.2250.0) resolves potential security vulnerabilities, including Microsoft security advisory 180002.
Eure Geräte werden Mehrfach neu starten um die Updates vollständig zu installieren.
Hier der Link zur Ankündigung von Microsoft
https://blogs.technet.microsoft.com/surface/2018/01/10/updates-for-surface-devices-09-january-2018/
Danke an Stefan N., treuer Leser und Tippgeber
[affilinet_performance_ad size=468×60]
Wisst ihr was mit dem Surface Pro 2017 ist?
Vielen Dank 🙂
Aktuell haben wir leider auch keine weitergehenden Informationen. Sobald wir Neuigkeiten bekommen, geben wir Bescheid.
Vielen Dank für Ihre Zeit, dass weiß ich sehr zu schätzen.
Surface Pro 3:
Nur Teilnehmer des Microsoft Programms Windows Insider erhielten das Firmware Update für Pro 3.
Das ist auch gut so, weil der Pro 3 mit einer Haswell CPU ausgestattet ist.
Siehe Intel Meldung zu spontanen Reboot Problemen von Haswell und Broadwell CPUs nach Update der Microcodes. https://newsroom.intel.com/news/intel-security-issue-update-addressing-reboot-issues/
Die MS ADV180002 Links in dem Artikel sind nicht korrekt und führen zu einem 404 Error.
Hier der korrekte Link:
https://portal.msrc.microsoft.com/de-de/security-guidance/advisory/ADV180002
Danke für Deine Hinweise. Der Link ist geändert.
Was habt ihr denn nun beobachtet nach dem update? Wer hat denn Performance Einbußen zu verzeichnen?
Ich selber bin ehrlich gesagt not amused… Ein Surface Book 2, mit i7… das schnellste was es so gibt laut Werbung… das Argument schlechthin… ein update und das war’s? Oh man, bin ziemlich angefressen. Und das Schlimme…. Intel verdient auch noch daran.. es muss ja Ersatz beschafft werden bei vielen. Genau wie beim Dieselgate. Vielleicht ist das die neue Art der Gewinnmaximierung.
Wie seht ihr das?
Thomas hat ein Benchmark bei seinem Pro 3 vorher und nachher gemacht. Null Veränderung. Auch im einen Microsoft Blogartikel von Terry Meyerson https://cloudblogs.microsoft.com/microsoftsecure/2018/01/09/understanding-the-performance-impact-of-spectre-and-meltdown-mitigations-on-windows-systems/ kann man eher rauslesen, dass das auf aktueller Hardware nicht spürbar sein wird.