Update zum Deaktivieren der Risikominderung für Spectre, Variante 2

Gilt für
Windows 7 Service Pack 1 Windows 8.1 Windows 10 Windows 10, version 1511, all editions Windows 10, version 1607, all editions Windows 10, version 1703, all editions Windows 10, version 1709, all editions Windows Server 2008 R2 Standard Windows Server 2012 R2 Standard

Zusammenfassung

Hinweis: Durch die Anwendung dieses Updates wird die Risikominderung für Spectre Variante 2 CVE-2017-5715 – "Branch Target Injection vulnerability" deaktiviert. Kunden können dieses Update anwenden, um unvorhersehbares Systemverhalten, Leistungsprobleme und/oder unerwartete Neustarts nach der Installation von Microcode zu verhindern.

Intel hat Probleme mit dem kürzlich veröffentlichten Microcode gemeldet, der das Problem mit Spectre Variante 2 (CVE 2017-5715 Branch Target Injection) beheben soll – insbesondere Intel hat festgestellt, dass dieser Microcode "höhere Neustarts als erwartet und anderes unvorhersehbares Systemverhalten" verursachen kann, und dann darauf hingewiesen, dass solche Situationen zu "Datenverlust oder -beschädigung" führen können. Aus eigener Erfahrung wissen wir, dass Systeminstabilität in bestimmten Fällen Datenverlust oder Datenbeschädigung nach sich ziehen kann. Am 22. Januar hat Intel Kunden empfohlen, die Bereitstellung der aktuellen Microcodeversion für betroffene Prozessoren so lange auszusetzen, bis Intel zusätzliche Tests für die aktualisierte Lösung ausgeführt hat. Uns ist bewusst, dass Intel die potenziellen Auswirkungen der aktuellen Microcodeversion weiter untersucht, und möchten die Kunden bitten, sich die jeweils aktuellsten Informationen zu diesem Thema zu besorgen, damit sie informierte Entscheidungen treffen können.

Während Intel neuen Microcode testet, aktualisiert und bereitstellt, stellen wir heute KB4078130 ein Out-of-Band-Update zur Verfügung, mit dem nur die Risikominderung für CVE-2017-5715 – "Branch Target Injection vulnerability" deaktiviert wird. Unsere Tests haben ergeben, dass dieses Update das beschriebene Verhalten auf Geräten verhindert, die Microcode betroffen haben. Eine vollständige Liste der betroffenen Geräte finden Sie im Intel Microcode Revision Guidance. Dieses Update betrifft Windows 7 (SP1), Windows 8.1 und alle Versionen von Windows 10 (Client und Server). Wenn Sie ein betroffenes Gerät verwenden, können Sie dieses Update anwenden, indem Sie es von der Microsoft Update-Katalog-Website herunterladen. Die Anwendung dieser Nutzlast deaktiviert speziell die Schutzmaßnahmen gegen CVE-2017-5715 – "Branch target injection vulnerability".

Hinweis Benutzer, die nicht über den betroffenen Intel-Microcode verfügen, müssen dieses Update nicht herunterladen.

Wir bieten auch eine neue Option an, die für fortgeschrittene Benutzer auf betroffenen Geräten verfügbar ist, um die Risikominderung für Spectre Variante 2 (CVE 2017-5715) unabhängig durch Änderungen an Registrierungseinstellungen manuell zu deaktivieren und zu aktivieren. Die Anweisungen für die Registrierungsschlüsseleinstellungen finden Sie in den folgenden Knowledge Base-Artikeln:

Nach dem 25. Januar gab es keine bekannten Berichte, die angaben, dass diese Variante von Spectre 2 (CVE 2017-5715) für Angriffe auf Kunden benutzt wurden. Wir empfehlen Windows-Kunden, gegebenenfalls die Risikominderung für CVE-2017-5715 erneut zu aktivieren, sobald Intel meldet, dass dieses unberechenbare Systemverhalten für ihr Gerät behoben wurde.

So erhalten Sie dieses Update

Microsoft Update-Katalog

Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.

Weitere Informationen

Bekannte Probleme bei diesem Update

Microsoft sind derzeit keine Probleme bekannt, die sich auf dieses Update auswirken.

Voraussetzungen

Es gibt keine Voraussetzungen für die Anwendung dieses Updates.

Registrierungsinformationen

Sie müssen keine Änderungen an der Registrierung vornehmen, um das Update anzuwenden. 

Neustartanforderung

Sie müssen den Computer nach der Installation des Updates neu starten.

Informationen zur Ersetzung von Updates

Dieses Update ersetzt kein zuvor veröffentlichtes Update.
 

Informationen zum Haftungsausschluss von Drittanbietern

Die in diesem Artikel genannten Drittanbieterprodukte stammen von Herstellern, die von Microsoft unabhängig sind. Microsoft gewährt keine implizite oder sonstige Garantie in Bezug auf die Leistung oder Zuverlässigkeit dieser Produkte.