Kokkuvõte
Märkus. Selle värskenduse rakendamine keelab Spectre'i variandi 2 leevenduse CVE-2017-5715 - "Branch target injection vulnerability" (Haru sihtkoha sisestamise nõrkus). Kliendid saavad seda värskendust rakendada, et vältida ettearvamatuid süsteemikäitumisi, jõudlusprobleeme ja/või ootamatuid taaskäivitamisi pärast mikrokoodi installimist.
Intel on teatanud hiljuti välja antud mikrokoodiga seotud probleemidest, mis on mõeldud Spectre'i variandi 2 (CVE 2017-5715 Branch Target Injection) lahendamiseks– konkreetselt Intel märkis, et see mikrokood võib põhjustada "oodatust kõrgemat taaskäivitamist ja muud ettearvamatut süsteemikäitumist", ning märkis seejärel, et sellised olukorrad võivad põhjustada andmete kaotsiminekut või riket. Meie enda kogemus on see, et süsteemi ebastabiilsus võib teatud juhtudel põhjustada andmete kaotsiminekut või rikkumist. 22. jaanuaril soovitas Intel klientidel peatada praeguse mikrokoodi versiooni juurutamine mõjutatud protsessorites, samal ajal kui nad teevad värskendatud lahendusega täiendavaid katseid. Mõistame, et Intel uurib jätkuvalt praeguse mikrokoodi versiooni potentsiaalset mõju ning julgustame kliente oma otsustest teavitamiseks pidevalt oma juhiseid läbi vaatama.
Kuigi Intel testib, värskendab ja juurutab uut mikrokoodi, teeme täna kättesaadavaks ribavälise värskenduse KB4078130, mis keelab konkreetselt ainult CVE-2017-5715 leevenduse – "Haru sihtkoha sisestamise nõrkus". Meie testimise käigus leiti, et see värskendus takistab kirjeldatud käitumist seadmetes, mis on mõjutanud mikrokoodi. Mõjutatud seadmete täieliku loendi leiate Inteli mikrokoodi parandusjuhistest. See värskendus hõlmab klientarvuti ja serveri operatsioonisüsteeme Windows 7 (SP1), Windows 8.1 ja Windows 10 kõiki versioone. Kui kasutate mõjutatud seadet, saab selle värskenduse rakendada, laadides selle alla Microsoft Update'i kataloogi veebisaidilt. Selle lasti rakendamine keelab konkreetselt ainult VE-2017-5715 leevenduse – "Haru sihtkoha sisestamise haavatavus."
Märkus Kasutajad, kellel pole inteli mikrokoodi, ei pea seda värskendust alla laadima.
Pakume ka uut võimalust ( saadaval mõjutatud seadmete kogenud kasutajatele), et Spectre Variant 2 (CVE 2017-5715) leevendusfunktsioonid registrisätete muudatuste kaudu käsitsi keelata ja lubada. Registrivõtme sätete juhised leiate järgmistest teabebaasi artiklitest.
25. jaanuari seisuga pole teateid selle kohta, et seda Spectre'i varianti 2 (CVE 2017-5715 ) oleks kasutatud klientide ründamiseks. Soovitame Windowsi klientidel vajaduse korral CVE-2017-5715 leevendus uuesti taastada, kui Intel teatab, et see ettearvamatu süsteemikäitumine on teie seadme jaoks lahendatud.
Selle värskenduse hankimine
Microsoft Update'i kataloog
Värskenduse autonoomse paketi saamiseks minge Microsoft Update’i kataloogi veebisaidile.
Veel teavet
Selle värskenduse teadaolevad probleemid
Microsoft pole teadlik probleemidest, mis mõjutavad praegu seda värskendust.
Eeltingimused
Värskenduse rakendamiseks pole eeltingimusi.
Registriteave
Selle värskenduse rakendamiseks ei ole vaja registrit muuta.
Taaskäivitamise nõue
Pärast selle värskenduse rakendamist peate arvuti taaskäivitama.
Värskenduse asendusteave
See värskendus ei asenda varem välja antud värskendusi.
Kolmanda osapoole teabe lahtiütlus
Artiklis käsitletava kolmanda osapoole toote lõi Microsoftist sõltumatu ettevõte. Microsoft ei anna seoses nende toodete jõudluse ja töökindlusega mitte mingisuguseid – ei kaudseid ega muid – garantiisid.