Frissítés a Spectre, Variant 2 elleni kockázatcsökkentés letiltásához

Hatókör
Windows 7 Service Pack 1 Windows 8.1 Windows 10 Windows 10, version 1511, all editions Windows 10, version 1607, all editions Windows 10, version 1703, all editions Windows 10, version 1709, all editions Windows Server 2008 R2 Standard Windows Server 2012 R2 Standard

Összegzés

Megjegyzés: A frissítés alkalmazása letiltja a Spectre 2. variánsával kapcsolatos CVE-2017-5715 – "Elágazáscél-beszúrásos biztonsági rés" nevű kockázatcsökkentést. Az ügyfelek telepíthetik ezt a frissítést, hogy megakadályozzák a kiszámíthatatlan rendszerviselkedést, a teljesítményproblémákat és/vagy a váratlan újraindításokat a mikrokód telepítése után.

Az Intel problémákat jelentett a nemrégiben kibocsátott mikrokóddal kapcsolatban, amely a Spectre 2. variánsa (CVE 2017-5715 elágazáscél-beszúrás) kezelésére szolgált – konkrétan az Intel megjegyezte, hogy ez a mikrokód "a vártnál nagyobb számú újraindításokat és más kiszámíthatatlan rendszerviselkedést" okozhat, majd megjegyezte, hogy az ilyen helyzetek "adatvesztéshez vagy -sérüléshez" vezethetnek. Saját tapasztalataink szerint a rendszer instabilitása bizonyos körülmények között adatvesztést vagy -sérülést okozhat. Január 22-én az Intel azt javasolta, hogy az ügyfelek ne telepítsék az aktuális mikrokódverziót az érintett processzorokon, amíg el nem végzik a frissített megoldás további tesztelését. Értesüléseink szerint az Intel folyamatosan vizsgálja az aktuális mikrokódverzió lehetséges hatásait, és javasoljuk, hogy az ügyfelek rendszeresen ellenőrizzék az útmutatójukat, hogy értesülhessenek a döntésükről.

Mialatt az Intel teszteli, frissíti és üzembe helyezi az új mikrokódot, a mai napon, KB4078130-én elérhetővé teszünk egy sávon kívüli frissítést, amely kifejezetten csak a CVE-2017-5715 "elágazáscél-beszúrás" biztonsági rés megszüntetését célzó megoldást tiltja le. A tesztelésünk során megállapítottuk, hogy ez a frissítés megakadályozza a leírt működést a mikrokódot befolyásoló eszközökben. Az érintett eszközök teljes listáját lásd az Intel mikrokód-felülvizsgálati útmutatójában. Ez a frissítés a Windows 7 SP1-re, a Windows 8.1-re és a Windows 10 valamennyi verziójára érvényes, ügyfélgépek és kiszolgálók esetén egyaránt. Ha érintett eszközt használ, a frissítés alkalmazásához töltse le azt a Microsoft Update katalógus webhelyéről. A hasznos adat alkalmazása kifejezetten csak a „CVE-2017-5715 – elágazáscél-beszúrás” biztonsági rés megszüntetésére vonatkozó megoldást tiltja le.

Megjegyzés Azoknak a felhasználóknak, akik nem rendelkeznek az érintett Intel-mikrokóddal, nem kell letölteniük ezt a frissítést.

Egy új lehetőséget is kínálunk – amely az érintett eszközök haladó felhasználói számára érhető el – a Spectre 2. variánsa (CVE 2017-5715) elleni kockázatcsökkentés manuális letiltására és engedélyezésére a beállításjegyzék beállításainak módosításával. A beállításkulcs beállítására vonatkozó utasítások a következő tudásbáziscikkekben találhatók:

Január 25-étől nincs ismert bejelentés arra vonatkozóan, hogy a Spectre 2. variánsát (CVE 2017-5715) ügyfelek elleni támadásra használnák. Azt javasoljuk, hogy a Windows-ügyfelek szükség esetén engedélyezzék újra a CVE-2017-5715 biztonsági rés megszüntetését célzó megoldást, ha az Intel bejelenti, hogy az adott eszközzel kapcsolatban megoldódott a kiszámíthatatlan rendszerműködést okozó probléma.

A frissítés beszerzése

Microsoft Update katalógus

A frissítés önálló csomagjának beszerzéséhez keresse fel a Microsoft Update katalógus webhelyét.

További információ

Ismert problémák ebben a frissítésben

A Microsoft jelenleg nem tud olyan problémáról, amely érintené ezt a frissítést.

Előfeltételek

Ennek a frissítésnek nincsenek előfeltételei.

A beállításjegyzékkel kapcsolatos információ

A frissítés telepítéséhez nem kell módosítania a beállításjegyzéket. 

Újraindítási követelmény

A frissítés telepítését követően újra kell indítani a számítógépet.

A frissítések felváltásával kapcsolatos információk

Ez a frissítés nem helyettesíti a korábban kiadott frissítést.
 

Harmadik felektől származó információkra vonatkozó jogi nyilatkozat

A külső gyártók ebben a cikkben említett termékeit a Microsofttól független vállalatok gyártják. A Microsoft nem vállal sem kifejezett, sem más jellegű jótállást e termékek megbízhatóságára és működésére vonatkozóan.