Zapisnik promjena
| Promjena datuma | Opis izmjene |
|---|---|
| Srpanj 19, 2023 |
|
| Kolovoz 8, 2023 |
|
| Kolovoz 9, 2023 |
|
| 9. travnja 2024. |
|
| Travnja 16, 2024 |
|
Sažetak
Ovaj članak pruža smjernice za novu klasu slabih točaka bočnog kanala mikroarhitekture i spekulativnog izvršavanja koje se temelje na silicijskom procesoru i koje utječu na mnoge moderne procesore i operacijske sustave. To uključuje Intel, AMD i ARM. Konkretne pojedinosti o ranjivostima na temelju silicija mogu se pronaći u sljedećim ADV-ovima (sigurnosnim upozorenjima) i CVE-ovima (Common Vulnerabilities and Exposures):
- ADV180002 | Upute za ublažavanje slabih točaka bočnog kanala spekulativnog izvršavanja
- ADV180012 | Microsoftove smjernice za spekulativno zaobilaženje pohrane
- ADV180013 | Microsoftove smjernice za nepouzdani sustav Registrirajte se Pročitajte
- ADV180016 | Microsoftove smjernice za lijeno vraćanje FP stanja
- ADV180018 | Microsoftove smjernice za ublažavanje varijante L1TF
- ADV190013 | Microsoftove smjernice za ublažavanje slabih točaka uzrokovanih uzorkovanjem mikroarhitektonskih podataka
- ADV220002 | Microsoftove smjernice o slabim točkama u području MMIO MMIO procesora tvrtke Intel
- CVE-2022-23825 | Zamjena vrste procesorskog ogranka tvrtke AMD
- CVE-2023-20569 | Prediktor povratne adrese procesora tvrtke AMD
- CVE-2022-0001 | Intel Branch History Injection
Važno
Taj problem utječe i na druge operacijske sustave, kao što su Android, Chrome, iOS i macOS. Stoga korisnicima savjetujemo da se za pomoć obrate tim dobavljačima.
Objavili smo nekoliko ažuriranja koja pomažu ublažiti te ranjivosti. Poduzeli smo i radnje za zaštitu naših servisa u oblaku. Više pojedinosti potražite u sljedećim odjeljcima.
Još nismo primili nikakve informacije koje ukazuju na to da su te slabe točke iskorištene za napad na korisnike. Blisko surađujemo s partnerima u industriji, uključujući proizvođače čipova, OEM-ove hardvera i dobavljače aplikacija, kako bismo zaštitili korisnike. Da biste nabavili sve dostupne zaštite, potrebna su ažuriranja opreme (mikrokoda) i softvera. To uključuje mikrokod OEM-ova uređaja i, u nekim slučajevima, ažuriranja antivirusnog softvera.
U ovom se članku rješavaju sljedeće slabe točke:
- CVE-2017-5715 | Ciljno ubrizgavanje ogranka
- CVE-2017-5753 | Zaobilazak za provjeru granica
- CVE-2017-5754 | Nepouzdano učitavanje predmemorije podataka
- CVE-2018-3639 | Spekulativno zaobilaženje pohrane
Windows Update omogućit će i rješenja ublažavanja problema preglednika Internet Explorer i Edge. Nastavit ćemo poboljšavati ta ublažavanja rizika protiv te klase slabih točaka.
Dodatne informacije o toj klasi slabih točaka potražite u sljedećim temama:
- ADV180002 | Upute za ublažavanje slabih točaka bočnog kanala spekulativnog izvršavanja
- ADV180012 | Microsoftove smjernice za spekulativno zaobilaženje pohrane
ranjivosti
ranjivost uzorkovanja mikroarhitektonskih podataka
Intel je 14. svibnja 2019. objavio informacije o novoj podklasi ranjivosti bočnog kanala spekulativnog izvršavanja poznatoj kao Uzorkovanje mikroarhitektonskih podataka. Te su slabe točke riješene u sljedećim CVE-ovima:
- CVE-2019-11091 | Uzorkovanje mikroarhitektonskih podataka Memorija koja se ne može predmemorirati (MDSUM)
- CVE-2018-12126 | Uzorkovanje podataka iz mikroarhitektonskog spremišta (MSBDS)
- CVE-2018-12127 | Uzorkovanje podataka iz mikroarhitektonskog pufera ispune (MFBDS)
- CVE-2018-12130 | Uzorkovanje mikroarhitektonskih podataka priključka učitavanja (MLPDS)
Važno
Ti problemi utjecat će na druge operacijske sustave kao što su Android, Chrome, iOS i MacOS. Preporučujemo vam da se za pomoć obratite tim dobavljačima.
Objavili smo ažuriranja koja pomažu ublažiti te slabe točke. Da biste nabavili sve dostupne zaštite, potrebna su ažuriranja opreme (mikrokoda) i softvera. To može uključivati mikrokod OEM-ova uređaja. U nekim će slučajevima instaliranje tih ažuriranja utjecati na performanse. Djelovali smo i kako bismo zaštitili svoje usluge u oblaku. Toplo preporučujemo implementaciju tih ažuriranja.
Dodatne informacije o tom problemu potražite u sljedećem savjetniku za sigurnost i upotrijebite smjernice utemeljene na scenarijima da biste utvrdili radnje potrebne za ublažavanje prijetnje:
- ADV190013 | Microsoftove smjernice za ublažavanje slabih točaka uzrokovanih uzorkovanjem mikroarhitektonskih podataka
- Vodiči za Windows za zaštitu od slabih točaka bočnog kanala spekulativnog izvršavanja
Napomena
Preporučujemo da instalirate sva najnovija ažuriranja sa servisa Windows Update prije instaliranja bilo kakvih ažuriranja mikrokoda.
Ranjivost Spectre Variant 1
Intel je 6. kolovoza 2019. objavio pojedinosti o ranjivosti povezanoj s otkrivanjem informacija jezgre sustava Windows. Ova je ranjivost varijanta slabe točke bočnog kanala spekulativnog izvršavanja Spectre Variant 1 i dodijeljen joj je CVE-2019-1125.
9. srpnja 2019. objavili smo sigurnosna ažuriranja za operacijski sustav Windows da bismo ublažili taj problem. Imajte na umu da smo odgodili javno dokumentiranje ovog ublažavanja do koordinirane industrijske objave u utorak, 6. kolovoza 2019.
Korisnici koji su omogućili Windows Update i primijenili sigurnosna ažuriranja objavljena 9. srpnja 2019. zaštićeni su automatski. Nije potrebna dodatna konfiguracija.
Napomena
Za ovu ranjivost nije potrebno ažuriranje mikrokoda od proizvođača uređaja (OEM-a).
Dodatne informacije o toj ranjivosti i primjenjivim ažuriranjima potražite u vodiču za Microsoftovo sigurnosno ažuriranje:
Ranjivost asinkronog prekida transakcije
Intel je 12. studenog 2019. objavio tehnički savjet o sigurnosnoj ranjivosti koja se odnosi na ranjivost asinkronog prekida transakcija tvrtke Intel Transactional Synchronization Extensions (Intel TSX) kojoj je dodijeljen CVE-2019-11135. Objavili smo ažuriranja koja pomažu ublažiti tu ranjivost. Zaštite OS-a po zadanom su omogućene za izdanja operacijskog sustava Windows Client.
MMIO ranjivost uzorkovanja zastarjelih podataka
14. lipnja 2022. objavili smo ADV220002 | Microsoftove smjernice o slabim točkama podataka MMIO procesora tvrtke Intel. Te su slabe točke dodijeljene u sljedećim CVE-ovima:
- CVE-2022-21123 | Shared Buffer Data Read (SBDR)
- CVE-2022-21125 | Uzorkovanje podataka zajedničkog međuspremnika (SBDS)
- CVE-2022-21127 | Ažuriranje uzorkovanja podataka posebnog registra (SRBDS ažuriranje)
- CVE-2022-21166 | Djelomično pisanje u registru uređaja (DRPW)
Preporučene radnje
Da biste se zaštitili od tih slabih točaka, učinite sljedeće:
- Primijenite sva dostupna ažuriranja operacijskog sustava Windows, uključujući mjesečna sigurnosna ažuriranja za Windows.
- Primijenite primjenjivo ažuriranje opreme (mikrokoda) koje ste dobili od proizvođača uređaja.
- Procijenite rizik za svoje okruženje na temelju informacija navedenih u Microsoftovim sigurnosnim savjetima ADV180002, ADV180012, ADV190013 i ADV220002 te informacija navedenih u ovom članku.
- Poduzmite potrebne akcije pomoću upozorenja i informacija o ključevima registra navedenih u ovom članku.
Napomena
Korisnici uređaja Surface primit će ažuriranje mikrokoda putem servisa Windows Update. Popis najnovijih dostupnih ažuriranja opreme (mikrokoda) uređaja Surface potražite u članku KB4073065.
Zbunjenost vrste ogranaka
12. srpnja 2022. objavili smo CVE-2022-23825 | Vrsta podružnice procesora tvrtke AMD Zbrka koja opisuje da pseudonimi u prediktoru grane mogu uzrokovati da određeni procesori tvrtke AMD predvide pogrešnu vrstu grane. Taj problem može dovesti do otkrivanja informacija.
Da bismo se zaštitili od ove ranjivosti, preporučujemo instaliranje ažuriranja sustava Windows od srpnja 2022. ili kasnije, a zatim poduzimanje radnji u skladu sa zahtjevima CVE-2022-23825 i informacije o ključu registra koje su navedene u ovom članku baza znanja.
Dodatne informacije potražite u sigurnosnom biltenu AMD-SB-1037 .
Prediktor povratne adrese
8. kolovoza 2023. objavili smo CVE-2023-20569 | AMD CPU Return Address Predictor (poznat i kao Inception) opisuje novi napad spekulativnim bočnim kanalom koji može rezultirati spekulativnim izvršavanjem na adresi kojom upravlja napadač. Taj problem utječe na određene procesore tvrtke AMD i potencijalno može dovesti do otkrivanja podataka.
Da bismo se zaštitili od ove ranjivosti, preporučujemo instaliranje ažuriranja sustava Windows od kolovoza 2023. ili kasnije, a zatim poduzimanje radnji u skladu sa zahtjevima CVE-2023-20569 i informacije o ključu registra koje su navedene u ovom članku baza znanja.
Dodatne informacije potražite u sigurnosnom biltenu AMD-SB-7005 .
Branch History Injection
9. travnja 2024. objavili smo CVE-2022-0001 | Intel Branch History Injection koji opisuje ubrizgavanje povijesti podružnica (BHI), što je specifičan oblik umetanja BTI-a unutar načina rada. Ta se ranjivost pojavljuje kada napadač može manipulirati poviješću ogranka prije prelaska s načina rada korisnika na način nadzornika (ili iz načina rada VMX koji nije korijenski/gost u korijenski način rada). Ta manipulacija može uzrokovati da prediktor neizravne grane odabere unos određenog prediktora za neizravnu granu, a programčić za otkrivanje na predviđenom cilju prolazno će se izvršiti. To je moguće zato što relevantna povijest grana može sadržavati grane preuzete u prethodnim sigurnosnim kontekstima, a posebice druge prediktorske načine.
Postavke ublažavanja rizika za klijente sa sustavom Windows
Sigurnosni savjeti (ADV-ovi) i CVE-ovi pružaju informacije o rizicima koje predstavljaju te slabe točke i kako vam pomažu pri prepoznavanju zadanog stanja ublažavanja rizika za klijentske sustave Windows. U sljedećoj su tablici na sažet način navedeni mikrokod procesora i zadani status ublažavanja na klijentima sustava Windows.
| CVE | Potreban je mikrokod/oprema CPU-a? | Zadani status ublažavanja |
|---|---|---|
| CVE-2017-5753 | Ne | Omogućeno prema zadanim postavkama (nema mogućnosti za onemogućivanje) Dodatne informacije potražite u ADV180002 . |
| CVE-2017-5715 | Da | Omogućeno po zadanom. Korisnici sustava s procesorima AMD trebali bi pogledati najčešća pitanja #15, a korisnici procesora ARM trebali bi vidjeti najčešća pitanja #20 na web-mjestu ADV180002 za dodatne radnje i ovaj KB članak o postavkama primjenjivih postavki ključa registra. Napomena Retpoline je prema zadanim postavkama omogućen za uređaje sa sustavom Windows 10, verzijom 1809 ili novijom ako je omogućen Spectre Variant 2 (CVE-2017-5715). Da biste saznali više o značajci Retpoline, slijedite upute u objavi na blogu Umanjivanje slabe točke Spectre varijanta 2 uz Retpoline u sustavu Windows . |
| CVE-2017-5754 | Ne | Omogućeno po zadanom Dodatne informacije potražite u ADV180002 . |
| CVE-2018-3639 | Intel: Da AMD: Ne ARM: Da |
Intel i AMD: po zadanom je onemogućeno. Dodatne informacije potražite u ADV180012 i ovom članku iz baze znanja o postavkama ključa registra. ARM: omogućeno prema zadanim postavkama bez mogućnosti za onemogućivanje. |
| CVE-2019-11091 | Intel: Da | Omogućeno po zadanom. Dodatne informacije potražite u ADV190013 i ovom članku za postavke primjenjivih postavki ključa registra. |
| CVE-2018-12126 | Intel: Da | Omogućeno po zadanom. Dodatne informacije potražite u ADV190013 i ovom članku za postavke primjenjivih postavki ključa registra. |
| CVE-2018-12127 | Intel: Da | Omogućeno po zadanom. Dodatne informacije potražite u ADV190013 i ovom članku za postavke primjenjivih postavki ključa registra. |
| CVE-2018-12130 | Intel: Da | Omogućeno po zadanom. Dodatne informacije potražite u ADV190013 i ovom članku za postavke primjenjivih postavki ključa registra. |
| CVE-2019-11135 | Intel: Da | Omogućeno po zadanom. Dodatne informacije potražite u članku CVE-2019-11135 , a u ovom članku potražite primjenjive postavke ključa registra. |
| CVE-2022-21123 (dio MMIO ADV220002) | Intel: Da | Windows 10, verzija 1809 i novije: omogućeno prema zadanim postavkama. Windows 10, verzija 1607 i starije: Onemogućeno prema zadanim postavkama. Dodatne informacije potražite u članku CVE-2022-21123 i u ovom članku za primjenjive postavke ključa registra. |
| CVE-2022-21125 (dio MMIO ADV220002) | Intel: Da | Windows 10, verzija 1809 i novije: omogućeno prema zadanim postavkama. Windows 10, verzija 1607 i starije: Onemogućeno prema zadanim postavkama. Dodatne informacije potražite u članku CVE-2022-21125 . |
| CVE-2022-21127 (dio MMIO ADV220002) | Intel: Da | Windows 10, verzija 1809 i novije: omogućeno prema zadanim postavkama. Windows 10, verzija 1607 i starije: Onemogućeno prema zadanim postavkama. Dodatne informacije potražite u članku CVE-2022-21127 . |
| CVE-2022-21166 (dio MMIO ADV220002) | Intel: Da | Windows 10, verzija 1809 i novije: omogućeno prema zadanim postavkama. Windows 10, verzija 1607 i starije: Onemogućeno prema zadanim postavkama. Dodatne informacije potražite u članku CVE-2022-21166. |
| CVE-2022-23825 (zbunjenost vrste ogranaka procesora tvrtke AMD) | AMD: Ne | Dodatne informacije potražite u članku CVE-2022-23825 , a u ovom članku potražite primjenjive postavke ključa registra. |
|
CVE-2023-20569 (Prediktor povratne adrese procesora AMD) |
AMD: Da | Dodatne informacije potražite u članku CVE-2023-20569 , a u ovom članku potražite primjenjive postavke ključa registra. |
| CVE-2022-0001 | Intel: Ne | Po zadanom je onemogućeno. Dodatne informacije potražite u članku CVE-2022-0001 , a u ovom članku potražite primjenjive postavke ključa registra. |
Napomena
Omogućivanje ublažavanja koja su isključena po zadanom može utjecati na performanse uređaja. Stvarni učinak na performanse ovisi o više čimbenika, kao što su određeni čipset u uređaju i radna opterećenja koja se izvode.
Postavke registra
Pružamo sljedeće informacije o registru kako bismo omogućili ublažavanja rizika koja nisu omogućena prema zadanim postavkama, kao što je dokumentirano u sigurnosnim savjetima (ADV-ovima) i CVE-ovima. Osim toga, nudimo postavke ključeva registra za korisnike koji žele onemogućiti ublažavanja kada je to primjenjivo za klijente sustava Windows.
Važno
Ovaj odjeljak, postupak ili zadatak sadrže upute za izmjenu registra. No ako nepravilno izmijenite registar, mogli biste uzrokovati ozbiljne probleme. Stoga obavezno pažljivo pratite ove upute. Sigurnosno kopirajte registar prije izmjene radi dodatne zaštite. Ako se pojavi problem, moći ćete vratiti registar. Dodatne informacije o sigurnosnom kopiranju i vraćanju registra potražite u članku iz Microsoftove baze znanja pod sljedećim brojem:
322756 Sigurnosno kopiranje i vraćanje registra u sustavu Windows
Upravljanje ublažavanjima rizika za CVE-2017-5715 (Spectre varijanta 2) i CVE-2017-5754 (Meltdown)
Važno
Retpoline je prema zadanim postavkama omogućen na uređajima sa sustavom Windows 10, verzije 1809 ako je omogućen Spectre, varijanta 2 (CVE-2017-5715). Omogućivanje značajke Retpoline u posljednjoj verziji sustava Windows 10 može poboljšati performanse na uređajima sa sustavom Windows 10, verzija 1809 za Spectre varijantu 2, osobito na starijim procesorima.
|
Da biste omogućili zadana ublažavanja rizika za CVE-2017-5715 (Spectre Variant 2) i CVE-2017-5754 (Meltdown) reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 0 /f reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f Ponovno pokrenite uređaj da bi promjene stupile na snagu. Da biste onemogućili ublažavanja rizika za CVE-2017-5715 (Spectre varijanta 2) i CVE-2017-5754 (Meltdown) reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 3 /f reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f Ponovno pokrenite uređaj da bi promjene stupile na snagu. |
|---|
Napomena
Vrijednost 3 točna je za FeatureSettingsOverrideMask i za postavke "omogućivanja" i "onemogućivanja". (Dodatne pojedinosti o ključevima registra potražite u odjeljku "Najčešća pitanja".)
Upravljanje ublažavanjem rizika za CVE-2017-5715 (Spectre varijanta 2)
| **Da biste onemogućili ublažavanja rizika za CVE-2017-5715 (Spectre varijanta 2): reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 1 /f reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f Ponovno pokrenite uređaj da bi promjene stupile na snagu. Da biste omogućili zadane mjere ublažavanja rizika za CVE-2017-5715 (Spectre Variant 2) i CVE-2017-5754 (Meltdown): reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 0 /f reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f Ponovno pokrenite uređaj da bi promjene stupile na snagu. |
|---|
Samo procesori AMD i ARM: omogućivanje potpunog ublažavanja rizika za CVE-2017-5715 (Spectre varijanta 2)
Prema zadanim postavkama, zaštita između korisnika i jezgre za CVE-2017-5715 onemogućena je za AMD i ARM procesore. Morate omogućiti ublažavanje kako biste dobili dodatne zaštite za CVE-2017-5715. Dodatne informacije potražite u najčešćim pitanjima #15 u odjeljku ADV180002 za procesore AMD i najčešćim pitanjima #20 u odjeljku ADV180002 za procesore ARM.
Omogućite zaštitu između korisnika i jezgre na procesorima AMD i ARM zajedno s ostalim zaštitama za CVE 2017-5715:reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 64 /freg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /fPonovno pokrenite uređaj da bi promjene stupile na snagu. |
|---|
Upravljanje ublažavanjima rizika za CVE-2018-3639 (Spekulativno zaobilaženje trgovine), CVE-2017-5715 (Spectre varijanta 2) i CVE-2017-5754 (Meltdown)
Da biste omogućili ublažavanja rizika za CVE-2018-3639 (Spekulativno zaobilaženje pohrane), zadana ublažavanja rizika za CVE-2017-5715 (Spectre Variant 2) i CVE-2017-5754 (Meltdown):reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 8 /freg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /fPonovno pokrenite uređaj da bi promjene stupile na snagu. Napomena: AMD procesori nisu osjetljivi na CVE-2017-5754 (Meltdown). Ovaj ključ registra upotrebljava se u sustavima s procesorima AMD za omogućavanje zadanih ublažavanja rizika za CVE-2017-5715 na procesorima tvrtke AMD i ublažavanja rizika za CVE-2018-3639. Da biste onemogućili ublažavanja rizika za CVE-2018-3639 (Spekulativno zaobilaženje pohrane) *i* ublažavanja rizika za CVE-2017-5715 (Spectre varijanta 2) i CVE-2017-5754 (Meltdown) reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 3 /freg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /fPonovno pokrenite uređaj da bi promjene stupile na snagu. |
|---|
Samo procesori AMD: omogućivanje potpunog ublažavanja rizika za CVE-2017-5715 (Spectre varijanta 2) i CVE 2018-3639 (Spekulativno zaobilaženje trgovine)
Zaštita između korisnika i jezgre za CVE-2017-5715 po zadanom je onemogućena za procesore AMD. Korisnici moraju omogućiti ublažavanje kako bi dobili dodatne zaštite za CVE-2017-5715. Dodatne informacije potražite u najčešćim pitanjima #15 u članku ADV180002.
Omogućivanje zaštite između korisnika i jezgre na procesorima tvrtke AMD zajedno s ostalim zaštitama za CVE 2017-5715 i zaštitama za CVE-2018-3639 (Spekulativno zaobilaženje trgovine):reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 72 /freg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /fPonovno pokrenite uređaj da bi promjene stupile na snagu. |
|---|
Upravljanje sigurnosnim prekidom transakcije, uzorkovanje mikroarhitektonskih podataka, Spectre, Meltdown, Spekulativno onemogućivanje zaobilaženja pohrane (SSBD) i L1 pogreška terminala (L1TF)
|
Da bi se omogućila ublažavanja rizika ranjivosti Intel Transactional Synchronization Extensions (Intel TSX) Transaction Asynchronous Abort" (CVE-2019-11135) i Uzorkovanje mikroarhitektonskih podataka ( CVE-2019-11091 , CVE-2018-12126 , CVE-2018-12127 , CVE-2018-12130 ) i Spectre (CVE-2017-12130) 5753 & CVE-2017-5715) i varijante Meltdown (CVE-2017-5754), uključujući Spekulativno onemogućivanje zaobilaženja pohrane (SSBD) (CVE-2018-3639) te L1 pogrešku terminala (L1TF) (CVE-2018-3615, CVE-2018-3620 i CVE-2018-3646) bez onemogućivanja Hyper-Threading: reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 72 /f reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f Ako je instalirana značajka Hyper-V, dodajte sljedeću postavku registra: reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v MinVmVersionForCpuBasedMitigations /t REG_SZ /d "1.0" /f Ako se radi o glavnom računalu za Hyper-V, a primijenjena su ažuriranja programske opreme: Potpuno isključite sva virtualna računala. To omogućuje primjenu ublažavanja vezanog uz firmver na glavno računalo prije pokretanja VM-ova. Stoga se VM-ovi ažuriraju i prilikom ponovnog pokretanja. Ponovno pokrenite uređaj da bi promjene stupile na snagu. Da bi se omogućila ublažavanja rizika ranjivosti Intel Transactional Synchronization Extensions (Intel TSX) Transaction Asynchronous Abort" (CVE-2019-11135) i Uzorkovanje mikroarhitektonskih podataka ( CVE-2019-11091 , CVE-2018-12126 , CVE-2018-12127 , CVE-2018-12130 ) i Spectre (CVE-2017-12130) 5753 & CVE-2017-5715) i varijante Meltdown (CVE-2017-5754), uključujući Spekulativno onemogućivanje zaobilaženja pohrane (SSBD) (CVE-2018-3639) te L1 pogrešku terminala (L1TF) (CVE-2018-3615, CVE-2018-3620 i CVE-2018-3646) Dok je Hyper-Threading onemogućena: reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 8264 /f reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f Ako je instalirana značajka Hyper-V, dodajte sljedeću postavku registra: reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v MinVmVersionForCpuBasedMitigations /t REG_SZ /d "1.0" /f Ako se radi o glavnom računalu za Hyper-V, a primijenjena su ažuriranja programske opreme: Potpuno isključite sva virtualna računala. To omogućuje primjenu ublažavanja vezanog uz firmver na glavno računalo prije pokretanja VM-ova. Stoga se VM-ovi ažuriraju i prilikom ponovnog pokretanja. Ponovno pokrenite uređaj da bi promjene stupile na snagu. Da biste onemogućili ublažavanja rizika za® ranjivost Intel Transactional Synchronization Extensions (Intel® TSX) Transaction Asynchronous Abort, (CVE-2019-11135) i uzorkovanje mikroarhitektonskih podataka (CVE-2019-11091 , CVE-2018-12126 , CVE-2018-12127 , CVE-2018-12130) te varijante Spectre (CVE-2017-5753 & CVE-2017-5715) i Meltdown (CVE-2017-5754), uključujući Spekulativno onemogućivanje zaobilaženja pohrane (SSBD) (CVE-2018-3639) te L1 pogrešku terminala (L1TF) (CVE-2018-3615, CVE-2018-3620 i CVE-2018-3646): reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 3 /f reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f Ponovno pokrenite uređaj da bi promjene stupile na snagu. |
|---|
CVE-2022-23825 \| Zamjena vrste procesorskog ogranka tvrtke AMD
Da biste omogućili ublažavanje za CVE-2022-23825 na procesorima AMD:**
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 16777280 /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f
Da bi bili potpuno zaštićeni, korisnici će možda morati onemogućiti Hyper-Threading (koji je poznat i kao SMT)). Pogledajte KB4073757 za smjernice o zaštiti uređaja sa sustavom Windows.
CVE-2023-20569 \| Prediktor povratne adrese procesora tvrtke AMD
Da biste omogućili ublažavanje za CVE-2023-20569 na procesorima tvrtke AMD:
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 67108928 /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f
CVE-2022-0001 \| Intel Branch History Injection
Da biste omogućili ublažavanje za CVE-2022-0001 na Intelovim procesorima:
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 0x00800000 /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 0x00000003 /f
Omogućivanje višestrukih ublažavanja
Da biste omogućili više ublažavanja, morate zbrojiti REG_DWORD vrijednost svakog ublažavanja.
Na primjer:
| Ublažavanje ranjivosti asinkronog prekida transakcija, uzorkovanje mikroarhitektonskih podataka, Spectre, Meltdown, MMIO, onemogućivanje spekulativnog zaobilaženja pohrane (SSBD) i L1 pogreška terminala (L1TF) s onemogućenim Hyper-Threading | reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 8264 /f |
|---|---|
|
NAPOMENA 8264 (u decimalnom obliku) = 0x2048 (heksadecimalno) Da biste omogućili BHI uz ostale postojeće postavke, morat ćete koristiti bitovni operator OR trenutne vrijednosti s 8,388,608 (0x800000). 0x800000 OR 0x2048(8264 u decimalnom obliku) i postat će 8396 872 (0x802048). Isto vrijedi i za FeatureSettingsOverrideMask. |
|
| Ublažavanje za CVE-2022-0001 na Intelovim procesorima | reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 0x00800000 /f |
| Kombinirano ublažavanje | reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 0x00802048 /f |
Provjera je li zaštita omogućena
Da bismo provjerili jesu li zaštite omogućene, objavili smo skriptu komponente PowerShell koju možete pokrenuti na svojim uređajima. Instalirajte i pokrenite skriptu na jedan od sljedećih načina.
1. način: provjera pomoću komponente PowerShell Gallery (Windows Server 2016 ili WMF 5.0/5.1)
|
Instalirajte modul PowerShell: PS> Install-Module SpeculationControl Pokrenite modul PowerShell da biste provjerili je li zaštita omogućena: PS> # Spremite trenutačni pravilnik o izvršavanju da biste ga mogli ponovno postaviti PS> $SaveExecutionPolicy = Get-ExecutionPolicy PS> Set-ExecutionPolicy RemoteSigned – opseg Currentuser PS> Import-Module SpeculationControl PS> Get-SpeculationControlSettings PS> # Vraćanje pravila izvršavanja u izvorno stanje PS> Set-ExecutionPolicy $SaveExecutionPolicy – opseg trenutnog korisnika |
|---|
2. metoda: Provjera pomoću komponente PowerShell pomoću preuzimanja sa servisa Technet (starije verzije operacijskog sustava i starije verzije WMF-a)
|
Instalirajte modul komponente PowerShell sa servisa Technet ScriptCenter: Idi na https://aka.ms/SpeculationControlPS Preuzmite SpeculationControl.zip u lokalnu mapu. Izdvojite sadržaj u lokalnu mapu, na primjer u C:\ADV180002 Pokrenite modul PowerShell da biste provjerili je li zaštita omogućena: Pokrenite PowerShell, zatim (na prethodnom primjeru) kopirajte i pokrenite sljedeće naredbe: PS> # Spremite trenutačni pravilnik o izvršavanju da biste ga mogli ponovno postaviti PS> $SaveExecutionPolicy = Get-ExecutionPolicy PS> Set-ExecutionPolicy RemoteSigned – opseg Currentuser PS> CD C:\ADV180002\SpeculationControl PS> Import-Module .\SpeculationControl.psd1 PS> Get-SpeculationControlSettings PS> # Vraćanje pravila izvršavanja u izvorno stanje PS> Set-ExecutionPolicy $SaveExecutionPolicy – opseg trenutnog korisnika |
|---|
Detaljno objašnjenje izlaza skripte PowerShell potražite u članku KB4074629.
Najčešća pitanja
Kako znati imam li ispravnu verziju mikrokoda CPU-a?
Mikrokod se isporučuje putem ažuriranja programske opreme. Provjerite s proizvođačima CPU-a (čipseta) i uređaja dostupnost primjenjivih sigurnosnih ažuriranja opreme za njihov određeni uređaj, uključujući Intelove smjernice za reviziju mikrokoda.
Moj operacijski sustav nije na popisu. Kada mogu očekivati izdavanje popravka?
Rješavanje hardverske ranjivosti ažuriranjem softvera predstavlja značajan izazov. Osim toga, ublažavanja za starije operacijske sustave zahtijevaju opširne promjene u arhitekturi. Surađujemo s proizvođačima čipova na koje to utječe da bismo odredili najbolji način za pružanje rješenja, koja će se možda isporučiti u budućim ažuriranjima.
Gdje mogu pronaći ažuriranja opreme ili hardvera uređaja Surface?
Ažuriranja za uređaje Microsoft Surface isporučit će se korisnicima putem servisa Windows Update zajedno s ažuriranjima za operacijski sustav Windows. Popis dostupnih ažuriranja opreme (mikrokoda) uređaja Surface potražite u članku KB4073065.
Ako vaš uređaj nije od Microsofta, primjenjuje se oprema proizvođača uređaja. Dodatne informacije zatražite od proizvođača OEM uređaja.
Imam arhitekturu x86, ali ne vidim da mi se nudi ažuriranje. Hoću li je dobiti?
U veljači i ožujku 2018. Microsoft je objavio dodatnu zaštitu za neke sustave utemeljene na platformi x86. Dodatne informacije potražite u KB4073757 i Microsoftovu savjetniku za sigurnost ADV180002.
Gdje mogu pronaći ažuriranja operacijskog sustava i opreme (mikrokoda) za Microsoft HoloLens?
Ažuriranja za Windows 10 za HoloLens dostupna su korisnicima uređaja HoloLens putem servisa Windows Update.
Nakon primjene ažuriranja Sigurnost u sustavu Windows iz veljače 2018. korisnici uređaja HoloLens ne moraju poduzimati nikakve dodatne radnje za ažuriranje opreme uređaja. Ta će ublažavanja biti obuhvaćena i svim budućim izdanjima sustava Windows 10 za HoloLens.
Nisam instalirao/la nijedno sigurnosno ažuriranje za 2018. godinu. Ako instaliram najnovija sigurnosna ažuriranja za 2018., jesam li zaštićen od opisanih ranjivosti?
Ne. Samo sigurnosna ažuriranja nisu kumulativna. Ovisno o verziji operacijskog sustava koju koristite, morat ćete instalirati svako mjesečno sigurnosno ažuriranje da biste bili zaštićeni od tih slabih točaka. Ako, primjerice, koristite Windows 7 za 32-bitne sustave na zahvaćenom Intelovu CPU-u, morate instalirati sva sigurnosna ažuriranja. Preporučujemo instaliranje tih ažuriranja samo za sigurnost redoslijedom izdavanja.
Napomena U ranijoj verziji ovih najčešćih pitanja pogrešno je navedeno da ažuriranje samo za veljaču obuhvaća sigurnosne popravke izdane u siječnju. Zapravo, ne čini.
Ako primijenim bilo koje od primjenjivih sigurnosnih ažuriranja iz veljače, hoće li ono onemogućiti zaštitu za CVE-2017-5715 na isti način kao što je to učinilo sigurnosno ažuriranje 4078130?
Ne. Sigurnosno ažuriranje 4078130 bio je poseban popravak za sprječavanje nepredvidivog ponašanja sustava, problema s performansama i/ili neočekivanih ponovnih pokretanja nakon instalacije mikrokoda. Primjena sigurnosnih ažuriranja iz veljače na klijentskim operacijskim sustavima Windows omogućuje sva tri ublažavanja.
Čuo sam da je Intel objavio ažuriranja za microcode. Gdje ih mogu pronaći?
Intel je nedavno objavio da su dovršili svoje provjere valjanosti i počeli izdavati microcode za nove CPU platforme. Microsoft omogućuje ažuriranja mikrokoda čiju je valjanost potvrdio Intel za Spectre Variant 2 (CVE-2017-5715, "Branch Target Injection"). KB4093836 navodi određene članke baze znanja verzija sustava Windows. Svaki određeni KB sadrži dostupna ažuriranja mikrokoda tvrtke Intel po CPU-u.
Poznati problem: Neki korisnici mogu imati problema s mrežnom vezom ili izgubiti postavke IP adrese nakon instalacije sigurnosnog ažuriranja (KB4088875 od 13. ožujka 2018.
Taj je problem riješen u KB4093118.
Čuo sam da je AMD objavio ažuriranja mikrokoda. Gdje mogu pronaći i instalirati ta ažuriranja za svoj sustav?
AMD je nedavno objavio da je počeo izdavati mikrokod za novije CPU platforme oko Spectre Variant 2 (CVE-2017-5715 "Branch Target Injection"). Dodatne informacije potražite u članku Sigurnosna ažuriranja tvrtke AMD i dokumentacija tvrtke AMD: Smjernice za arhitekturu neizravne kontrole ogranaka. Dostupni su iz kanala opreme OEM-a.
Imam ažuriranje sustava Windows 10 za travanj 2018. (verzija 1803). Postoji li mikrokod tvrtke Intel dostupan za moj uređaj? Gdje ga mogu pronaći?
Stavljamo na raspolaganje ažuriranja microcoda čiju je valjanost potvrdio Intel za Spectre Variant 2 (CVE-2017-5715 "Branch Target Injection "). Da biste dobili najnovija ažuriranja mikrokoda tvrtke Intel putem servisa Windows Update, korisnici moraju instalirati mikrokod tvrtke Intel na uređaje s operacijskim sustavom Windows 10 prije nadogradnje na ažuriranje sustava Windows 10 za travanj 2018. (verzija 1803.).
Ažuriranje mikrokoda dostupno je i izravno iz kataloga ako nije instalirano na uređaj prije nadogradnje OS-a. Mikrokod tvrtke Intel dostupan je putem servisa Windows Update, WSUS-a ili kataloga Microsoft Update. Dodatne informacije i upute za preuzimanje potražite u članku KB4100347.
Gdje mogu pronaći informacije o novim slabim točkama bočnog kanala spekulativnog izvršavanja (Spekulativno zaobilaženje pohrane – CVE-2018-3639 i Čitanje registracije nepouzdanog sustava – CVE-2018-3640)?
Dodatne informacije potražite u sljedećim člancima:
- ADV180012 | Microsoftove smjernice za spekulativno zaobilaženje pohrane za CVE-2018-3639
- ADV180013 | Microsoftove smjernice za nepouzdane sustave registrirati se Pročitajte za CVE-2018-3640 i KB4073065
- Microsoftov blog o sigurnosnom istraživanju i obrani
- Smjernice za razvojne inženjere za spekulativno zaobilaženje trgovine
Gdje mogu pronaći više informacija o podršci za sustav Windows za spekulativno onemogućivanje zaobilaženja pohrane (SSBD) u procesorima tvrtke Intel
Pojedinosti potražite u odjeljcima "Preporučene radnje" i "Najčešća pitanja" u ADV180012 | Microsoftove smjernice za spekulativno zaobilaženje trgovine Store.
Kako mogu provjeriti je li SSBD omogućen ili onemogućen?
Da bi se provjerio status SSBD-a, skripta komponente Get-SpeculationControlSettings PowerShell ažurirana je tako da otkriva zahvaćene procesore, status ažuriranja SSBD operacijskog sustava i stanje mikrokoda procesora, ako je primjenjivo. Dodatne informacije i upute za nabavu skripte PowerShell potražite u članku KB4074629.
Čuo sam da je najavljen Lazy FP State Restore (CVE-2018-3665). Hoće li Microsoft izdati mjere ublažavanja problema?
Dana 13. lipnja 2018. najavljena je dodatna ranjivost koja uključuje spekulativno izvršavanje bočnog kanala, poznatu kao Lazy FP State Restore, i dodijeljena joj je CVE-2018-3665. Za Lazy Restore FP vraćanja nisu potrebne nikakve postavke konfiguracije (registra).
Dodatne informacije o toj ranjivosti i preporučene radnje potražite u savjetniku za sigurnost ADV180016 | Microsoftove smjernice za lijeno vraćanje FP stanja.
Napomena
Za Lazy Restore FP vraćanja nisu potrebne nikakve postavke konfiguracije (registra).
Čuo sam da je CVE-2018-3693 (Bounds Check Bypass Store) povezan sa Spectreom. Hoće li Microsoft izdati mjere ublažavanja problema?
Bounds Check Bypass Store (BCBS) otkriven je 10. srpnja 2018. i dodijeljen mu je CVE-2018-3693. Smatramo da BCBS pripada istoj klasi slabih točaka kao i zaobilaženje za provjeru granica (varijanta 1). Trenutačno nismo svjesni postojanja bilo kakvih instanci BCBS-a u našem softveru, ali nastavljamo istraživati tu klasu ranjivosti i surađivat ćemo s partnerima u industriji na izdavanju ublažavanja prema potrebi. Nastavljamo savjetovati istraživače da pošalju sve relevantne nalaze Microsoftovu programu nagrada za bočni kanal spekulativnog izvršavanja, uključujući sve instance BCBS-a koje se mogu iskoristiti. Programeri bi trebali pregledati smjernice za razvojne inženjere koje su ažurirane za BCBS na adresi https://aka.ms/sescdevguide.
Čuo sam da je otkriven kvar terminala L1 (L1TF). Gdje mogu pronaći dodatne informacije o toj datoteci i podršci sustava Windows?
Dana 14. kolovoza 2018. najavljen je L1 Terminal Fault (L1TF) kojem je dodijeljeno više CVE-ova. Ove nove slabe točke bočnog kanala spekulativnog izvršavanja mogu se koristiti za čitanje sadržaja memorije preko pouzdane granice i, ako se iskorištavaju, mogu dovesti do otkrivanja informacija. Napadač bi mogao aktivirati ranjivosti putem više vektora, ovisno o konfiguriranom okruženju. L1TF utječe na procesore Intel® Core i Intel® Xeon®®.
Dodatne informacije o toj ranjivosti i detaljan prikaz zahvaćenih scenarija, uključujući Microsoftov pristup ublažavanju L1TF-a, potražite u sljedećim resursima:
Gdje mogu pronaći i instalirati opremu za ARM64 koji ublažava ubrizgavanje cilja CVE-2017-5715 (Spectre varijanta 2)?
Korisnici koji koriste 64-bitne procesore ARM trebaju se obratiti OEM-u uređaja za podršku za opremu jer ARM64 zaštite operacijskog sustava koje ublažavaju CVE-2017-5715 | Ciljno ubacivanje grane (Spectre, varijanta 2) zahtijeva najnovije ažuriranje opreme OEM-ova uređaja kako bi stupio na snagu.
Gdje mogu pronaći informacije o Intelovoj objavi o uzorkovanju mikroarhitektonskih podataka (CVE-2018-12126, CVE-2018-12130, CVE-2018-12127?)
Dodatne informacije potražite u sljedećim sigurnosnim savjetima
Gdje mogu pronaći informacije o Intelovoj objavi o slabim točkama u uzorkovanju mikroarhitektonskih podataka (CVE-2019-11091, CVE-2018-12126, CVE-2018-12127, CVE-2018-12130)?
Dodatne informacije potražite u sljedećim sigurnosnim savjetima
Gdje mogu pronaći smjernice utemeljene na scenarijima za utvrđivanje radnji potrebnih za ublažavanje slabih točaka uzorkovanja mikroarhitektonskih podataka?
Dodatne smjernice možete pronaći u vodičima sustava Windows za zaštitu od slabih točaka bočnog kanala spekulativnog izvršavanja
Moram li onemogućiti Hyper-Threading za MDS na svom uređaju?
Pogledajte upute u smjernicama sustava Windows za zaštitu od slabih točaka bočnog kanala spekulativnog izvršavanja
Gdje mogu pronaći smjernice za Azure?
Smjernice za Azure potražite u ovom članku: Upute za ublažavanje slabih točaka bočnog kanala spekulativnog izvršavanja na platformi Azure.
Gdje mogu saznati više o omogućivanju značajke Retpoline u sustavu Windows 10 verzije 1809?
Dodatne informacije o omogućivanju značajke Retpoline potražite u našoj objavi na blogu: Umanjivanje slabe točke Spectre varijanta 2 pomoću značajke Retpoline u sustavu Windows.
Čuo sam da postoji varijanta ranjivosti bočnog kanala spekulativnog izvršenja Spectre Variant 1. Gdje potražiti dodatne informacije?
Pojedinosti o toj ranjivosti potražite u Microsoftovom sigurnosnom vodiču: CVE-2019-1125 | ranjivost otkrivanja informacija jezgre sustava Windows.
Ima li CVE-2019-1125 \| Ranjivost otkrivanja informacija jezgre sustava Windows utječe na Microsoftove servise u oblaku?
Nismo upoznati ni s jednom ranjivošću te ranjivosti povezane s otkrivanjem informacija koja utječe na našu infrastrukturu usluga u oblaku.
Ako su ažuriranja za CVE-2019-1125 \| Ranjivost otkrivanja informacija jezgre sustava Windows objavljena je 9. srpnja 2019., zašto su pojedinosti objavljene 6. kolovoza 2019.?
Čim smo saznali za taj problem, brzo smo radili na njegovom rješavanju i objavili ažuriranje. Čvrsto vjerujemo u bliska partnerstva s istraživačima i partnerima u industriji kako bismo klijente učinili sigurnijima, a detalje nismo objavili do utorka, 6. kolovoza, u skladu s koordiniranom praksom otkrivanja ranjivosti.
Gdje mogu pronaći smjernice utemeljene na scenarijima za određivanje radnji potrebnih za ublažavanje slabe točke Intel Transactional Synchronization Extensions (Intel TSX) Transaction Asynchronous Abort" (CVE-2019-11135)?
Dodatne smjernice mogu se pronaći u vodičima sustava Windows za zaštitu od slabih točaka bočnog kanala spekulativnog izvršavanja.
Moram li na svom uređaju onemogućiti ranjivost Hyper-Threading za Intel Transactional Synchronization Extensions (Intel TSX) Transaction Asynchronous Abort" (CVE-2019-11135)?
Dodatne smjernice mogu se pronaći u vodičima sustava Windows za zaštitu od slabih točaka bočnog kanala spekulativnog izvršavanja.
Postoji li način da se onemogući Intel Transactional Synchronization Extensions (Intel TSX)?
Dodatne smjernice možete pronaći u Smjernicama za onemogućivanje proširenja Intel® Transactional Synchronization Extensions (Intel® TSX).
Reference
Izjava o odricanju od odgovornosti za informacije trećih strana
Microsoft nudi podatke za kontakt trećih strana da biste lakše pronašli tehničku podršku. Ti se podaci za kontakt mogu promijeniti bez najave. Microsoft ne jamči točnost tih podataka za kontakt trećih strana.