Összegzés
Megjegyzés: A frissítés alkalmazása letiltja a Spectre 2. variánsával kapcsolatos CVE-2017-5715 – "Elágazáscél-beszúrásos biztonsági rés" nevű kockázatcsökkentést. Az ügyfelek telepíthetik ezt a frissítést, hogy megakadályozzák a kiszámíthatatlan rendszerviselkedést, a teljesítményproblémákat és/vagy a váratlan újraindításokat a mikrokód telepítése után.
Az Intel problémákat jelentett a nemrégiben kibocsátott mikrokóddal kapcsolatban, amely a Spectre 2. variánsa (CVE 2017-5715 elágazáscél-beszúrás) kezelésére szolgált – konkrétan az Intel megjegyezte, hogy ez a mikrokód "a vártnál nagyobb számú újraindításokat és más kiszámíthatatlan rendszerviselkedést" okozhat, majd megjegyezte, hogy az ilyen helyzetek "adatvesztéshez vagy -sérüléshez" vezethetnek. Saját tapasztalataink szerint a rendszer instabilitása bizonyos körülmények között adatvesztést vagy -sérülést okozhat. Január 22-én az Intel azt javasolta, hogy az ügyfelek ne telepítsék az aktuális mikrokódverziót az érintett processzorokon, amíg el nem végzik a frissített megoldás további tesztelését. Értesüléseink szerint az Intel folyamatosan vizsgálja az aktuális mikrokódverzió lehetséges hatásait, és javasoljuk, hogy az ügyfelek rendszeresen ellenőrizzék az útmutatójukat, hogy értesülhessenek a döntésükről.
Mialatt az Intel teszteli, frissíti és üzembe helyezi az új mikrokódot, a mai napon, KB4078130-én elérhetővé teszünk egy sávon kívüli frissítést, amely kifejezetten csak a CVE-2017-5715 "elágazáscél-beszúrás" biztonsági rés megszüntetését célzó megoldást tiltja le. A tesztelésünk során megállapítottuk, hogy ez a frissítés megakadályozza a leírt működést a mikrokódot befolyásoló eszközökben. Az érintett eszközök teljes listáját lásd az Intel mikrokód-felülvizsgálati útmutatójában. Ez a frissítés a Windows 7 SP1-re, a Windows 8.1-re és a Windows 10 valamennyi verziójára érvényes, ügyfélgépek és kiszolgálók esetén egyaránt. Ha érintett eszközt használ, a frissítés alkalmazásához töltse le azt a Microsoft Update katalógus webhelyéről. A hasznos adat alkalmazása kifejezetten csak a „CVE-2017-5715 – elágazáscél-beszúrás” biztonsági rés megszüntetésére vonatkozó megoldást tiltja le.
Megjegyzés Azoknak a felhasználóknak, akik nem rendelkeznek az érintett Intel-mikrokóddal, nem kell letölteniük ezt a frissítést.
Egy új lehetőséget is kínálunk – amely az érintett eszközök haladó felhasználói számára érhető el – a Spectre 2. variánsa (CVE 2017-5715) elleni kockázatcsökkentés manuális letiltására és engedélyezésére a beállításjegyzék beállításainak módosításával. A beállításkulcs beállítására vonatkozó utasítások a következő tudásbáziscikkekben találhatók:
- KB4073119: Útmutatás IT-üzemeltetőknek
- KB4072698: Kiszolgálókat segítő útmutatás
Január 25-étől nincs ismert bejelentés arra vonatkozóan, hogy a Spectre 2. variánsát (CVE 2017-5715) ügyfelek elleni támadásra használnák. Azt javasoljuk, hogy a Windows-ügyfelek szükség esetén engedélyezzék újra a CVE-2017-5715 biztonsági rés megszüntetését célzó megoldást, ha az Intel bejelenti, hogy az adott eszközzel kapcsolatban megoldódott a kiszámíthatatlan rendszerműködést okozó probléma.
A frissítés beszerzése
Microsoft Update katalógus
A frissítés önálló csomagjának beszerzéséhez keresse fel a Microsoft Update katalógus webhelyét.
További információ
Ismert problémák ebben a frissítésben
A Microsoft jelenleg nem tud olyan problémáról, amely érintené ezt a frissítést.
Előfeltételek
Ennek a frissítésnek nincsenek előfeltételei.
A beállításjegyzékkel kapcsolatos információ
A frissítés telepítéséhez nem kell módosítania a beállításjegyzéket.
Újraindítási követelmény
A frissítés telepítését követően újra kell indítani a számítógépet.
A frissítések felváltásával kapcsolatos információk
Ez a frissítés nem helyettesíti a korábban kiadott frissítést.
Harmadik felektől származó információkra vonatkozó jogi nyilatkozat
A külső gyártók ebben a cikkben említett termékeit a Microsofttól független vállalatok gyártják. A Microsoft nem vállal sem kifejezett, sem más jellegű jótállást e termékek megbízhatóságára és működésére vonatkozóan.