الملخص
إشعار: سيؤدي تطبيق هذا التحديث إلى تعطيل متغير Spectre 2 التخفيف CVE-2017-5715 - "ثغرة أمنية في حقن هدف الفرع". يمكن للعملاء تطبيق هذا التحديث لمنع سلوكيات النظام غير المتوقعة ومشكلات الأداء و/أو عمليات إعادة التشغيل غير المتوقعة بعد تثبيت الرمز الصغير.
أبلغت Intel عن مشكلات في الرمز المصغر الذي تم إصداره مؤخرا والمقصود به معالجة Spectre variant 2 (CVE 2017-5715 Branch Target Injection) - على وجه التحديد لاحظت Intel أن هذا الرمز المصغر يمكن أن يتسبب في "عمليات إعادة تشغيل أعلى من المتوقع وسلوك نظام آخر غير متوقع" ثم لاحظت أن مثل هذه الحالات قد تؤدي إلى "فقدان البيانات أو تلفها". تجربتنا الخاصة هي أن عدم استقرار النظام يمكن أن يتسبب في بعض الظروف في فقدان البيانات أو تلفها. في 22 يناير، أوصت Intel بأن يتوقف العملاء عن نشر إصدار التعليمات البرمجية المصغرة الحالي على المعالجات المتأثرة أثناء إجراء اختبار إضافي على الحل المحدث. نحن نفهم أن Intel تواصل التحقيق في التأثير المحتمل لإصدار الرمز المصغر الحالي، ونشجع العملاء على مراجعة إرشاداتهم على أساس مستمر لإبلاغ قراراتهم.
بينما تقوم Intel باختبار وتحديث ونشر رمز مصغر جديد، فإننا نتوفر تحديثا خارج النطاق اليوم، KB4078130، يعطل على وجه التحديد التخفيف فقط من المخاطر مقابل CVE-2017-5715 - "ثغرة أمنية في حقن هدف الفرع". في اختبارنا، تم العثور على هذا التحديث لمنع السلوك الموصوف في الأجهزة التي أثرت على الرمز الصغير. للحصول على القائمة الكاملة للأجهزة المتأثرة، راجع إرشادات مراجعة التعليمات البرمجية المصغرة من Intel. هذا التحديث يشمل Windows 7 (SP1) وWindows 8.1، وجميع إصدارات Windows 10، للعميل والخادم. إذا كنت تقوم بتشغيل جهاز متأثر، يمكن تطبيق هذا التحديث عن طريق تنزيله من موقع كتالوج Microsoft Update على الويب. يؤدي تطبيق هذه البيانات الأساسية تحديدًا إلى تعطيل التخفيف من المخاطر فقط في مقابل CVE-2017-5715 – "الثغرة الأمنية لإدخال الهدف الفرعي".
ملاحظه لا يتعين على المستخدمين الذين ليس لديهم رمز Intel الصغير المتأثر تنزيل هذا التحديث.
كما نقدم خيارا جديدا - متوفرا للمستخدمين المتقدمين على الأجهزة المتأثرة - لتعطيل وتمكين التخفيف يدويا مقابل Spectre Variant 2 (CVE 2017-5715) بشكل مستقل من خلال تغييرات إعداد السجل. يمكن العثور على إرشادات إعدادات مفتاح التسجيل في مقالات قاعدة المعارف التالية:
اعتبارًا من 25 يناير، لا توجد أية تقارير معروفة للإشارة إلى استخدام Spectre variant 2 (CVE 2017-5715 ) هذا لمهاجمة العملاء. نوصي عملاء Windows، عند الاقتضاء، بإعادة تمكين التخفيف من المخاطر مقابل CVE-2017-5715 عندما تبلغ Intel عن حل سلوك النظام غير المتوقع هذا لجهازك.
كيفية الحصول على هذا التحديث
كتالوج Microsoft Update
للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.
المزيد من المعلومات
المشكلات المعروفة في هذا التحديث
لا تعرف Microsoft أي مشكلات تؤثر على هذا التحديث حاليا.
المتطلبات الأساسية
لا توجد أية متطلبات أساسية لتطبيق هذا التحديث.
معلومات التسجيل
لتطبيق هذا التحديث، لا يلزم إجراء أية تغييرات على السجل.
متطلب إعادة التشغيل
يجب إعادة تشغيل جهاز الكمبيوتر بعد تطبيق هذا التحديث.
تحديث معلومات الاستبدال
لا يحل هذا التحديث محل تحديث تم إصداره مسبقًا.
إخلاء المسؤولية عن معلومات الجهة الأخرى
المنتجات المذكورة في هذه المقالة للجهات الأخرى تابعة لشركات مستقلة عن Microsoft. لا تقدم Microsoft أي ضمان، سواء ضمني أو غيره، حول أداء تلك المنتجات أو وثوقيتها.