Ringkasan
Pemberitahuan: Menerapkan pembaruan ini akan menonaktifkan mitigasi Spectre varian 2 CVE-2017-5715 - "Kerentanan injeksi target cabang." Pelanggan dapat menerapkan pembaruan ini untuk mencegah perilaku sistem yang tidak dapat diprediksi, masalah performa, dan/atau boot ulang yang tidak terduga setelah penginstalan microcode.
Intel telah melaporkan masalah dengan mikrokode yang baru-baru ini dirilis yang dimaksudkan untuk mengatasi Spectre varian 2 (CVE 2017-5715 Branch Target Injection) – khususnya Intel mencatat bahwa kode mikro ini dapat menyebabkan "reboot yang lebih tinggi dari yang diharapkan dan perilaku sistem lain yang tidak dapat diprediksi" dan kemudian mencatat bahwa situasi seperti ini dapat mengakibatkan "kehilangan atau kerusakan data." Pengalaman kami sendiri adalah bahwa ketidakstabilan sistem dalam beberapa keadaan dapat menyebabkan kehilangan atau kerusakan data. Pada 22 Januari, Intel merekomendasikan agar pelanggan berhenti menyebarkan versi mikrokode saat ini pada prosesor yang terpengaruh saat mereka melakukan pengujian tambahan pada solusi yang diperbarui. Kami memahami bahwa Intel terus menyelidiki efek potensial dari versi kode mikro saat ini, dan kami mendorong pelanggan untuk meninjau panduan mereka secara berkelanjutan untuk menginformasikan keputusan mereka.
Sementara Intel menguji, memperbarui, dan menyebarkan kode mikro baru, kami menyediakan pembaruan out-of-band hari ini, KB4078130, yang secara khusus menonaktifkan mitigasi terhadap CVE-2017-5715 – "Kerentanan injeksi target cabang." Dalam pengujian kami, pembaruan ini ditemukan untuk mencegah perilaku yang dijelaskan pada perangkat yang telah memengaruhi kode mikro. Untuk daftar lengkap perangkat yang terpengaruh, lihat panduan revisi kode mikro Intel. Pembaruan ini mencakup Windows 7 (SP1), Windows 8.1, dan semua versi Windows 10, untuk klien dan server. Jika Anda menjalankan perangkat yang terkena dampak, pembaruan ini dapat diterapkan dengan mengunduhnya dari situs web Katalog Microsoft Update. Penerapan muatan ini secara khusus hanya menonaktifkan mitigasi terhadap CVE-2017-5715 – "Kerentanan injeksi target cabang."
catatan Pengguna yang tidak memiliki mikrokode Intel yang terpengaruh tidak perlu mengunduh pembaruan ini.
Kami juga menawarkan opsi baru – tersedia untuk pengguna tingkat lanjut di perangkat yang terpengaruh – untuk menonaktifkan dan mengaktifkan mitigasi terhadap Spectre Varian 2 (CVE 2017-5715) secara manual secara independen melalui perubahan pengaturan registri. Instruksi untuk pengaturan kunci registri dapat ditemukan dalam artikel Basis Pengetahuan berikut:
Hingga 25 Januari, tidak ada laporan yang diketahui yang menunjukkan bahwa Spectre varian 2 (CVE 2017-5715) ini telah digunakan untuk menyerang pelanggan. Kami menyarankan agar pelanggan Windows, jika diperlukan, mengaktifkan kembali mitigasi terhadap CVE-2017-5715 ketika Intel melaporkan bahwa perilaku sistem yang tidak dapat diprediksi ini telah diatasi untuk perangkat Anda.
Cara mendapatkan pembaruan ini
Katalog Microsoft Update
Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .
Informasi Selengkapnya
Masalah umum dalam pembaruan ini
Microsoft tidak mengetahui masalah apa pun yang memengaruhi pembaruan ini saat ini.
Prasyarat
Tidak ada prasyarat untuk menerapkan pembaruan ini.
Informasi registri
Untuk menerapkan pembaruan ini, Anda tidak perlu membuat perubahan apa pun pada registri.
Persyaratan mulai ulang
Anda harus memulai ulang komputer setelah menerapkan pembaruan ini.
Perbarui informasi penggantian
Pembaruan ini tidak menggantikan pembaruan yang dirilis sebelumnya.
Sanggahan informasi pihak ketiga
Produk pihak ketiga yang dibahas dalam artikel ini dibuat oleh perusahaan yang bukan merupakan bagian dari Microsoft. Microsoft tidak memberikan jaminan, secara tersirat maupun tersurat, terkait kinerja atau keandalan produk tersebut.