Actualización para deshabilitar la mitigación contra la variante 2 de Spectre

Se aplica a
Windows 7 Service Pack 1 Windows 8.1 Windows 10 Windows 10, version 1511, all editions Windows 10, version 1607, all editions Windows 10, version 1703, all editions Windows 10, version 1709, all editions Windows Server 2008 R2 Standard Windows Server 2012 R2 Standard

Resumen

Aviso: La aplicación de esta actualización deshabilitará la mitigación de la variante 2 de Spectre CVE-2017-5715 - "Vulnerabilidad de inserción de destino de bifurcación". Los clientes pueden aplicar esta actualización para evitar comportamientos imprevisibles del sistema, problemas de rendimiento o rearranques inesperados después de la instalación del microcódigo.

Intel ha informado de problemas con el microcódigo publicado recientemente destinado a abordar la variante 2 de Spectre (CVE 2017-5715 Branch Target Injection), específicamente Intel señaló que este microcódigo puede causar "reinicios más altos de lo esperado y otro comportamiento impredecible del sistema" y luego señaló que situaciones como esta pueden resultar en "pérdida o corrupción de datos". Nuestra experiencia es que la inestabilidad del sistema a veces puede provocar la pérdida o el daño de datos. El 22 de enero, Intel recomendó que los clientes dejen de implementar la versión actual del microcódigo en los procesadores afectados mientras realiza pruebas adicionales en la solución actualizada. Comprendemos que Intel sigue investigando el posible efecto de la versión actual del microcódigo y animamos a los clientes a que revisen sus instrucciones de manera continua para que puedan tomar decisiones informadas.

Mientras Intel prueba, actualiza e implementa nuevo microcódigo, hoy mismo ponemos a disposición una actualización fuera de banda, KB4078130, que deshabilita específicamente solo la mitigación contra CVE-2017-5715: "vulnerabilidad de inserción de destino de bifurcación". Durante las pruebas, se ha observado que esta actualización evita el comportamiento descrito en dispositivos que tienen un microcódigo afectado. Para obtener la lista completa de los dispositivos afectados, consulte la guía de revisión de microcódigo de Intel. Esta actualización cubre Windows 7 (SP1), Windows 8.1 y todas las versiones de Windows 10, para clientes y servidores. Si ejecuta un dispositivo afectado, esta actualización se puede aplicar descargándola del sitio web del Catálogo de Microsoft Update. La aplicación de esta carga deshabilita específicamente solo la mitigación frente CVE-2017-5715: "Vulnerabilidad de inserción de destino de rama".

Nota Los usuarios que no tengan el microcódigo de Intel afectado no tienen que descargar esta actualización.

También ofrecemos una nueva opción, disponible para usuarios avanzados en dispositivos afectados, para deshabilitar y habilitar manualmente la mitigación contra la variante 2 de Spectre (CVE 2017-5715) de forma independiente a través de cambios en la configuración del Registro. Las instrucciones para la configuración de la clave del Registro se pueden encontrar en los siguientes artículos de Knowledge Base:

A partir del 25 de enero, no hay ningún informe conocido de que esta variante 2 de Spectre (CVE 2017-5715) se haya utilizado para atacar a clientes. Recomendamos a los clientes de Windows que, cuando corresponda, vuelvan a habilitar la mitigación contra CVE-2017-5715 cuando Intel les notifique que este comportamiento imprevisible del sistema ya está resuelto en sus dispositivos.

Cómo obtener esta actualización

Catálogo de Microsoft Update

Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.

Más información

Problemas conocidos en esta actualización

Microsoft no está al tanto de ningún problema que afecte a esta actualización actualmente.

Requisitos previos

No hay ningún requisito previo para aplicar esta actualización.

Información de registro

Para aplicar esta actualización no tiene que efectuar ningún cambio en el registro. 

Requisito de reinicio

Una vez aplicada esta actualización debe reiniciar el equipo.

Información de reemplazo de actualización

Esta actualización no sustituye a ninguna actualización publicada previamente.
 

Aviso de declinación de responsabilidades sobre la información de terceros

Los productos de otros fabricantes que se mencionan en este artículo han sido creados por compañías independientes de Microsoft. Microsoft no ofrece ninguna garantía, ya sea implícita o de otro tipo, sobre la confiabilidad o el rendimiento de dichos productos.