Aktualizace pro zakázání opravy ke zmírnění rizik souvisejících s chybou zabezpečení Spectre varianty 2

Platí pro
Windows 7 Service Pack 1 Windows 8.1 Windows 10 Windows 10, version 1511, all editions Windows 10, version 1607, all editions Windows 10, version 1703, all editions Windows 10, version 1709, all editions Windows Server 2008 R2 Standard Windows Server 2012 R2 Standard

Shrnutí

Upozornění: Použitím této aktualizace zakážete zmírnění rizik souvisejících s chybou zabezpečení Spectre varianty 2 CVE-2017-5715 – Branch target injection vulnerability. Zákazníci můžou použít tuto aktualizaci, aby zabránili nepředvídatelnému chování systému, problémům s výkonem a/nebo neočekávaným restartům po instalaci mikrokódu.

Společnost Intel informovala o problémech s nedávno vydaným mikrokódem, který měl řešit chybu zabezpečení Spectre varianty 2 (CVE 2017-5715 Branch Target Injection) – konkrétně společnost Intel poznamenala, že tento mikrokód může způsobit "častější než očekávaná restartování a další nepředvídatelné chování systému", a poté poznamenala, že takové situace mohou vést ke "ztrátě nebo poškození dat". Naše vlastní zkušenost je, že nestabilita systému může za určitých okolností způsobit ztrátu nebo poškození dat. 22. ledna doporučila společnost Intel zákazníkům, aby zastavili nasazování aktuální verze mikrokódu na procesory, kterých se tento problém týká, zatímco společnost Intel provádí další testování aktualizovaného řešení. Chápeme, že společnost Intel nadále zkoumá potenciální dopad aktuální verze mikrokódu, a doporučujeme zákazníkům, aby průběžně kontrolovali pokyny společnosti Intel ohledně dalších rozhodnutí.

Zatímco společnost Intel testuje, aktualizuje a nasazuje nový mikrokód, zpřístupnili jsme dnes KB4078130 mimořádnou aktualizaci, která specificky zakazuje pouze opravu ke zmírnění rizik souvisejících s chybou zabezpečení CVE-2017-5715 – Branch target injection vulnerability. Při našem testování jsme zjistili, že tato aktualizace zabraňuje popsanému chování u zařízení, která mají vliv na mikrokód. Úplný seznam ovlivněných zařízení najdete v pokynech společnosti Intel pro revizi mikrokódu. Tato aktualizace je určena pro Windows 7 (SP1), Windows 8.1 a všechny verze systému Windows 10 pro klienty a servery. Pokud používáte zařízení, kterého se tento problém týká, můžete tuto aktualizaci použít tak, že ji stáhnete z webu Katalog služby Microsoft Update. Použití této aktualizace zakazuje specificky pouze opravu ke zmírnění rizik souvisejících s chybou zabezpečení CVE-2017-5715 – Branch target injection vulnerability.

Poznámka Uživatelé, kteří nemají ovlivněný mikrokód od společnosti Intel, si tuto aktualizaci nemusí stahovat.

Nabízíme také novou možnost, která je dostupná pro pokročilé uživatele na postižených zařízeních, ručně zakázat a povolit zmírnění rizik souvisejících s chybou zabezpečení Spectre varianty 2 (CVE 2017-5715) nezávisle prostřednictvím změn nastavení registru. Pokyny pro nastavení klíče registru najdete v následujících článcích znalostní báze Knowledge Base:

K 25. lednu nejsou známy žádné informace, které by naznačovaly, že by tato chyba zabezpečení Spectre varianty 2 (CVE 2017-5715) byla použita k útoku na zákazníky. Doporučujeme, aby zákazníci s Windows v odpovídající době znovu povolili opravu ke zmírnění rizik souvisejících s chybou zabezpečení CVE-2017-5715, jakmile společnost Intel oznámí, že toto nepředvídatelné chování systému bylo u daného zařízení vyřešeno.

Jak získat tuto aktualizaci

Katalog služby Microsoft Update

Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.

Další informace

Známé problémy v této aktualizaci

Společnosti Microsoft nejsou v současné době známy žádné problémy, které by tuto aktualizaci ovlivnily.

Požadavky

Pro použití této aktualizace neexistují žádné předpoklady.

Informace o registru

Před použitím této aktualizace nemusíte provádět žádné změny v registru. 

Požadavky na restartování

Po instalaci této aktualizace je třeba restartovat počítač.

Informace o nahrazení aktualizace

Tato aktualizace nenahrazuje žádnou dříve vydanou aktualizaci.
 

Informace třetích stran – právní omezení

Produkty třetích stran, které tento článek popisuje, pocházejí od společností, které jsou nezávislé na společnosti Microsoft. Microsoft neposkytuje žádné záruky, ať už předpokládané nebo jiné, týkající se výkonu nebo spolehlivosti těchto služeb.