KB4073119: Panduan klien Windows untuk Profesional TI untuk melindungi dari kerentanan saluran samping eksekusi mikroarsitektur berbasis silikon dan eksekusi spekulatif

Berlaku Untuk
Windows Server 2012 Windows Server 2012 R2 Windows 10 Windows 10 Education, version 1607 Windows 10 Professional version 1607 Windows 10 Enterprise, version 1607 Windows 10 Enterprise version 1607 Windows 10 Enterprise, version 1809 Windows 10 Professional Education version 1607 Windows 10 Pro Education, version 1607 Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows 10 Home and Pro, version 21H2 Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Home and Pro, version 22H2 Windows 10 Enterprise Multi-Session, version 22H2 Windows 10 Enterprise and Education, version 22H2 Windows 10 IoT Enterprise, version 22H2 Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Azure Local, version 22H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 DO_NOT_USE_Windows 11 IoT Enterprise, version 23H2

Log perubahan
Ubah tanggal Ubah deskripsi
19 Juli 2023
  • Mengoreksi informasi MMIO di bagian "Pengaturan mitigasi untuk klien Windows"
8 Agustus 2023
  • Menghapus konten tentang CVE-2022-23816 karena nomor CVE tidak digunakan
9 Agustus 2023
  • Menambahkan "Kebingungan Tipe Cabang" di bawah bagian "Kerentanan"
  • Memperbarui "CVE-2022-23825 | Kebingungan Tipe Cabang CPU AMD (BTC)" bagian registri
  • Menambahkan "CVE-2023-20569 | Prediktor Alamat Pengembalian CPU AMD" ke bagian "Ringkasan"
  • Menambahkan "CVE-2023-20569 | Bagian registri Prediktor Alamat Pengembalian CPU AMD
9 April 2024
  • Menambahkan CVE-2022-0001 | Injeksi Riwayat Cabang Intel
16 April 2024
  • Menambahkan bagian "Mengaktifkan beberapa mitigasi"

Ringkasan

Artikel ini memberikan panduan untuk kelas baru kerentanan saluran samping eksekusi mikroarsitektur berbasis silikon dan spekulatif yang memengaruhi banyak prosesor dan sistem operasi modern. Ini termasuk Intel, AMD, dan ARM. Detail khusus untuk kerentanan berbasis silikon ini dapat ditemukan di ADV (Saran Keamanan) dan CVE (Kerentanan dan Paparan Umum) berikut:

Penting

Masalah ini juga memengaruhi sistem operasi lain, seperti Android, Chrome, iOS, dan macOS. Oleh karena itu, kami menyarankan pelanggan untuk mencari panduan dari vendor tersebut.

Kami telah merilis beberapa pembaruan untuk membantu mengurangi kerentanan ini. Kami juga telah mengambil tindakan untuk mengamankan layanan cloud kami. Lihat bagian berikut untuk detail selengkapnya.

Kami belum menerima informasi apa pun yang menunjukkan bahwa kerentanan ini digunakan untuk menyerang pelanggan. Kami bekerja sama dengan mitra industri termasuk pembuat chip, OEM perangkat keras, dan vendor aplikasi untuk melindungi pelanggan. Untuk mendapatkan semua perlindungan yang tersedia, firmware (microcode) dan pembaruan perangkat lunak diperlukan. Ini termasuk kode mikro dari OEM perangkat dan, dalam beberapa kasus, pembaruan perangkat lunak antivirus.

Artikel ini membahas kerentanan berikut:

Windows Update juga akan menyediakan mitigasi Internet Explorer dan Edge. Kami akan terus meningkatkan mitigasi ini terhadap kelas kerentanan ini.

Untuk mempelajari selengkapnya tentang kelas kerentanan ini, lihat yang berikut ini:

Kerentanan

Kerentanan Pengambilan Sampel Data Arsitektur Mikro

Pada 14 Mei 2019, Intel menerbitkan informasi tentang subkelas baru kerentanan saluran samping eksekusi spekulatif yang dikenal sebagai Microarchitectural Data Sampling. Kerentanan ini diatasi dalam CVE berikut:

Penting

Masalah ini akan memengaruhi sistem operasi lain seperti Android, Chrome, iOS, dan MacOS. Kami menyarankan Anda untuk mencari panduan dari vendor masing-masing.

Kami telah merilis pembaruan untuk membantu mengurangi kerentanan ini. Untuk mendapatkan semua perlindungan yang tersedia, firmware (microcode) dan pembaruan perangkat lunak diperlukan. Ini mungkin termasuk kode mikro dari OEM perangkat. Dalam beberapa kasus, menginstal pembaruan ini akan berdampak pada kinerja. Kami juga telah bertindak untuk mengamankan layanan cloud kami. Kami sangat menyarankan untuk menyebarkan pembaruan ini.

Untuk informasi selengkapnya tentang masalah ini, lihat Saran Keamanan berikut dan gunakan panduan berbasis skenario untuk menentukan tindakan yang diperlukan untuk mengurangi ancaman:

Catatan

Kami menyarankan Anda menginstal semua pembaruan terbaru dari Windows Update sebelum menginstal pembaruan kode mikro apa pun.

Kerentanan Spectre Varian 1

Pada 6 Agustus 2019, Intel merilis detail tentang kerentanan pengungkapan informasi kernel Windows. Kerentanan ini adalah varian dari kerentanan saluran samping eksekusi spekulatif Spectre Variant 1 dan telah diberi CVE-2019-1125.

Pada 9 Juli 2019, kami merilis pembaruan keamanan untuk sistem operasi Windows guna membantu mengurangi masalah ini. Harap diperhatikan bahwa kami menahan pendokumentasian mitigasi ini secara publik hingga pengungkapan industri yang terkoordinasi pada hari Selasa, 6 Agustus 2019.

Pelanggan yang mengaktifkan Windows Update dan telah menerapkan pembaruan keamanan yang dirilis pada 9 Juli 2019 akan dilindungi secara otomatis. Tidak diperlukan konfigurasi lebih lanjut.

Catatan

Kerentanan ini tidak memerlukan pembaruan kode mikro dari produsen perangkat (OEM) Anda.

Untuk informasi selengkapnya tentang kerentanan ini dan pembaruan yang berlaku, lihat Panduan Pembaruan Keamanan Microsoft:

Kerentanan pembatalan asinkron transaksi

Pada 12 November 2019, Intel menerbitkan nasihat teknis seputar kerentanan Akronisasi Asinkron Transaksi Intel Transactional Synchronization Extensions (Intel TSX) yang ditetapkan CVE-2019-11135. Kami telah merilis pembaruan untuk membantu mengurangi kerentanan ini. Secara default, perlindungan OS diaktifkan untuk edisi OS Klien Windows.

Kerentanan Pengambilan Sampel Data Kedaluwarsa MMIO

Pada 14 Juni 2022, kami menerbitkan ADV220002 | Panduan Microsoft tentang kerentanan data kedaluwarsa MMIO prosesor Intel. Kerentanan ini ditetapkan dalam CVE berikut:

Tindakan yang disarankan

Anda harus mengambil tindakan berikut untuk membantu melindungi dari kerentanan ini:

  1. Terapkan semua pembaruan sistem operasi Windows yang tersedia, termasuk pembaruan keamanan bulanan Windows.
  2. Terapkan pembaruan firmware (kode mikro) yang berlaku yang disediakan oleh produsen perangkat.
  3. Evaluasi risiko terhadap lingkungan Anda berdasarkan informasi yang disediakan dalam Saran Keamanan Microsoft ADV180002, ADV180012, ADV190013, dan ADV220002, selain informasi yang diberikan dalam artikel ini.
  4. Lakukan tindakan sesuai kebutuhan dengan menggunakan saran dan informasi kunci registri yang disediakan dalam artikel ini.

Catatan

Pelanggan Surface akan menerima pembaruan kode mikro melalui pembaruan Windows. Untuk daftar pembaruan firmware perangkat Surface (microcode) terbaru yang tersedia, lihat KB4073065.

Kebingungan Tipe Cabang

Pada 12 Juli 2022, kami menerbitkan CVE-2022-23825 | Kebingungan Tipe Cabang CPU AMD , yang menjelaskan bahwa alias dalam prediktor cabang dapat menyebabkan prosesor AMD tertentu memprediksi tipe cabang yang salah. Masalah ini berpotensi menyebabkan pengungkapan informasi.

Untuk membantu melindungi dari kerentanan ini, sebaiknya instal pembaruan Windows yang tertanggal pada atau setelah Juli 2022, lalu ambil tindakan sebagaimana disyaratkan oleh CVE-2022-23825 dan informasi kunci registri yang disediakan dalam artikel Pangkalan Pengetahuan ini.

Untuk informasi selengkapnya, lihat buletin keamanan AMD-SB-1037 .

Prediktor Alamat Pengembalian

Pada 8 Agustus 2023, kami menerbitkan CVE-2023-20569 | Prediktor Alamat Pengembalian CPU AMD (juga dikenal sebagai Inception), yang menjelaskan serangan saluran samping spekulatif baru yang dapat mengakibatkan eksekusi spekulatif pada alamat yang dikendalikan penyerang. Masalah ini memengaruhi prosesor AMD tertentu dan berpotensi menyebabkan pengungkapan informasi.

Untuk membantu melindungi dari kerentanan ini, sebaiknya instal pembaruan Windows yang tertanggal pada atau setelah Agustus 2023, lalu ambil tindakan sebagaimana disyaratkan oleh CVE-2023-20569 dan informasi kunci registri yang disediakan dalam artikel Pangkalan Pengetahuan ini.

Untuk informasi selengkapnya, lihat buletin keamanan AMD-SB-7005 .

Injeksi Riwayat Cabang

Pada 9 April 2024 kami menerbitkan CVE-2022-0001 | Injeksi Riwayat Cabang Intel yang menjelaskan Injeksi Riwayat Cabang (BHI) yang merupakan bentuk BTI intra-mode tertentu. Kerentanan ini terjadi ketika penyerang dapat memanipulasi riwayat cabang sebelum beralih dari mode pengguna ke supervisor (atau dari mode non-root/tamu VMX ke mode root). Manipulasi ini dapat menyebabkan prediktor cabang tidak langsung memilih entri prediktor tertentu untuk cabang tidak langsung, dan gadget pengungkapan pada target yang diprediksi akan dieksekusi sementara. Hal ini mungkin dimungkinkan karena riwayat cabang yang relevan mungkin berisi cabang yang diambil dalam konteks keamanan sebelumnya, dan khususnya, mode prediktor lainnya.

Pengaturan mitigasi untuk klien Windows

Saran keamanan (ADV) dan CVE memberikan informasi tentang risiko yang ditimbulkan oleh kerentanan ini, dan cara mereka membantu Anda mengidentifikasi status default mitigasi untuk sistem klien Windows. Tabel berikut ini merangkum persyaratan kode mikro CPU dan status default mitigasi pada klien Windows.

CVE Memerlukan kode mikro/firmware CPU? Mitigasi Status default
CVE-2017-5753 Nomor Diaktifkan secara default (tidak ada opsi untuk menonaktifkan)
Lihat ADV180002 untuk informasi tambahan.
CVE-2017-5715 Ya Diaktifkan secara default. Pengguna sistem berbasis prosesor AMD akan melihat FAQ #15 dan pengguna prosesor ARM akan melihat FAQ #20 di ADV180002 untuk tindakan tambahan dan artikel KB ini untuk pengaturan kunci registri yang berlaku.
catatan Secara default, Retpoline diaktifkan untuk perangkat yang menjalankan Windows 10, versi 1809 atau yang lebih baru jika Spectre Varian 2 (CVE-2017-5715) diaktifkan. Untuk informasi selengkapnya, seputar Retpoline, ikuti panduan dalam posting blog Mitigating Spectre varian 2 dengan Retpoline di Windows .
CVE-2017-5754 Nomor Diaktifkan secara default
Lihat ADV180002 untuk informasi tambahan.
CVE-2018-3639 Intel: Ya
AMD: Tidak
ARM: Ya
Intel dan AMD: Dinonaktifkan secara default. Lihat ADV180012 untuk informasi selengkapnya dan artikel KB ini untuk pengaturan kunci registri yang berlaku.
ARM: Diaktifkan secara default tanpa opsi untuk menonaktifkan.
CVE-2019-11091 Intel: Ya Diaktifkan secara default.
Lihat ADV190013 untuk informasi selengkapnya dan artikel ini untuk pengaturan kunci registri yang berlaku.
CVE-2018-12126 Intel: Ya Diaktifkan secara default.
Lihat ADV190013 untuk informasi selengkapnya dan artikel ini untuk pengaturan kunci registri yang berlaku.
CVE-2018-12127 Intel: Ya Diaktifkan secara default.
Lihat ADV190013 untuk informasi selengkapnya dan artikel ini untuk pengaturan kunci registri yang berlaku.
CVE-2018-12130 Intel: Ya Diaktifkan secara default.
Lihat ADV190013 untuk informasi selengkapnya dan artikel ini untuk pengaturan kunci registri yang berlaku.
CVE-2019-11135 Intel: Ya Diaktifkan secara default.
Lihat CVE-2019-11135 untuk informasi selengkapnya dan artikel ini untuk pengaturan kunci registri yang berlaku.
CVE-2022-21123 (bagian dari MMIO ADV220002) Intel: Ya Windows 10, versi 1809 dan yang lebih baru: Diaktifkan secara default.
Windows 10, versi 1607 dan versi lebih lama: Dinonaktifkan secara default.
Lihat CVE-2022-21123 untuk informasi selengkapnya dan artikel ini untuk pengaturan kunci registri yang berlaku.
CVE-2022-21125 (bagian dari MMIO ADV220002) Intel: Ya Windows 10, versi 1809 dan yang lebih baru: Diaktifkan secara default.
Windows 10, versi 1607 dan versi lebih lama: Dinonaktifkan secara default.
Lihat CVE-2022-21125 untuk informasi selengkapnya.
CVE-2022-21127 (bagian dari MMIO ADV220002) Intel: Ya Windows 10, versi 1809 dan yang lebih baru: Diaktifkan secara default.
Windows 10, versi 1607 dan versi lebih lama: Dinonaktifkan secara default.
Lihat CVE-2022-21127 untuk informasi selengkapnya.
CVE-2022-21166 (bagian dari MMIO ADV220002) Intel: Ya Windows 10, versi 1809 dan yang lebih baru: Diaktifkan secara default.
Windows 10, versi 1607 dan versi lebih lama: Dinonaktifkan secara default.
Lihat CVE-2022-21166 untuk informasi selengkapnya.
CVE-2022-23825 (Kebingungan Tipe Cabang CPU AMD) AMD: Tidak Lihat CVE-2022-23825 untuk informasi selengkapnya dan artikel ini untuk pengaturan kunci registri yang berlaku.
CVE-2023-20569
(Prediktor Alamat Pemulangan CPU AMD)
AMD: Ya Lihat CVE-2023-20569 untuk informasi selengkapnya dan artikel ini untuk pengaturan kunci registri yang berlaku.
CVE-2022-0001 Intel: Tidak Dinonaktifkan secara default.
Lihat CVE-2022-0001 untuk informasi selengkapnya dan artikel ini untuk pengaturan kunci registri yang berlaku.

Catatan

Secara default, mengaktifkan mitigasi yang tidak aktif dapat memengaruhi kinerja perangkat. Efek performa aktual bergantung pada beberapa faktor, seperti chipset tertentu dalam perangkat dan beban kerja yang sedang berjalan.

Pengaturan registri

Kami menyediakan informasi registri berikut untuk mengaktifkan mitigasi yang tidak diaktifkan secara default, seperti yang didokumentasikan dalam Saran Keamanan (ADV) dan CVE. Selain itu, kami menyediakan pengaturan kunci registri bagi pengguna yang ingin menonaktifkan mitigasi jika berlaku untuk klien Windows.

Penting

Bagian, metode, atau tugas ini berisi langkah-langkah yang memberi tahu Anda cara mengubah registri. Namun, masalah serius mungkin terjadi jika Anda salah mengubah registri. Oleh karena itu, pastikan Anda mengikuti langkah-langkah ini dengan hati-hati. Untuk perlindungan tambahan, cadangkan registri sebelum Anda mengubahnya. Kemudian, registri dapat dipulihkan jika terjadi masalah. Untuk informasi selengkapnya tentang cara mencadangkan dan memulihkan registri, lihat artikel berikut di Pangkalan Pengetahuan Microsoft:

322756 Cara mencadangkan dan memulihkan registri di Windows

Kelola mitigasi untuk CVE-2017-5715 (Spectre Varian 2) dan CVE-2017-5754 (Meltdown)

Penting

Secara default, Retpoline diaktifkan di perangkat Windows 10, versi 1809 jika Spectre, Varian 2 (CVE-2017-5715) diaktifkan. Mengaktifkan Retpoline pada versi terbaru Windows 10 dapat meningkatkan performa pada perangkat yang menjalankan Windows 10, versi 1809 untuk Spectre varian 2, khususnya pada prosesor yang lebih lama.

Untuk mengaktifkan mitigasi default untuk CVE-2017-5715 (Spectre Varian 2) dan CVE-2017-5754 (Meltdown)
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 0 /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f
Hidupkan ulang perangkat agar perubahan diterapkan.
Untuk menonaktifkan mitigasi untuk CVE-2017-5715 (Spectre Varian 2) dan CVE-2017-5754 (Meltdown)
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 3 /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f
Hidupkan ulang perangkat agar perubahan diterapkan.

Catatan

Nilai 3 akurat untuk FeatureSettingsOverrideMask untuk pengaturan "aktifkan" dan "nonaktifkan". (Lihat bagian "FAQ" untuk detail selengkapnya tentang kunci registri.)

Kelola mitigasi untuk CVE-2017-5715 (Varian Spectre 2)
**Untuk menonaktifkan mitigasi untuk CVE-2017-5715 (Spectre Varian 2):
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 1 /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f
Hidupkan ulang perangkat agar perubahan diterapkan.
Untuk mengaktifkan mitigasi default untuk CVE-2017-5715 (Spectre Variant 2) dan CVE-2017-5754 (Meltdown):
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 0 /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f
Hidupkan ulang perangkat agar perubahan diterapkan.
Hanya prosesor AMD dan ARM: Aktifkan mitigasi penuh untuk CVE-2017-5715 (Spectre Varian 2)

Secara default, perlindungan pengguna-ke-kernel untuk CVE-2017-5715 dinonaktifkan untuk CPU AMD dan ARM. Anda harus mengaktifkan mitigasi untuk menerima perlindungan tambahan untuk CVE-2017-5715. Untuk informasi selengkapnya, lihat FAQ #15 di ADV180002 untuk prosesor AMD dan FAQ #20 di ADV180002 untuk prosesor ARM.

Aktifkan perlindungan pengguna-ke-kernel pada prosesor AMD dan ARM bersama dengan perlindungan lain untuk CVE 2017-5715:
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 64 /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f
Hidupkan ulang perangkat agar perubahan diterapkan.
Kelola mitigasi untuk CVE-2018-3639 (Bypass Toko Spekulatif), CVE-2017-5715 (Varian Spectre 2), dan CVE-2017-5754 (Meltdown)
Untuk mengaktifkan mitigasi bagi CVE-2018-3639 (Bypass Penyimpanan Spekulatif), mitigasi default untuk CVE-2017-5715 (Spectre Variant 2) dan CVE-2017-5754 (Meltdown):
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 8 /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f
Hidupkan ulang perangkat agar perubahan diterapkan.
Catatan: Prosesor AMD tidak rentan terhadap CVE-2017-5754 (Meltdown). Kunci registri ini digunakan dalam sistem dengan prosesor AMD untuk mengaktifkan mitigasi default untuk CVE-2017-5715 pada prosesor AMD dan mitigasi untuk CVE-2018-3639.
Untuk menonaktifkan mitigasi untuk CVE-2018-3639 (Bypass Toko Spekulatif) *dan* mitigasi untuk CVE-2017-5715 (Spectre Variant 2) dan CVE-2017-5754 (Meltdown)
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 3 /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f
Hidupkan ulang perangkat agar perubahan diterapkan.
Hanya prosesor AMD: Aktifkan mitigasi penuh untuk CVE-2017-5715 (Spectre Variant 2) dan CVE 2018-3639 (Speculative Store Bypass)

Secara default, perlindungan pengguna-ke-kernel untuk CVE-2017-5715 dinonaktifkan untuk prosesor AMD. Pelanggan harus mengaktifkan mitigasi untuk menerima perlindungan tambahan untuk CVE-2017-5715.  Untuk informasi selengkapnya, lihat FAQ #15 di ADV180002.

Aktifkan perlindungan pengguna-ke-kernel pada prosesor AMD bersama dengan perlindungan lain untuk CVE 2017-5715 dan perlindungan untuk CVE-2018-3639 (Bypass Penyimpanan Spekulatif):
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 72 /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f
Hidupkan ulang perangkat agar perubahan diterapkan.
Kelola Kerentanan Pembatalan Asinkron Transaksi, Pengambilan Sampel Data Arsitektur Mikro, Spectre, Meltdown, Penonaktifan Bypass Penyimpanan Spekulatif (SSBD), dan Kesalahan Terminal L1 (L1TF)
Untuk mengaktifkan mitigasi bagi Kerentanan Pembatalan Asinkron Transaksi Intel Transactional Extensions (Intel TSX) (CVE-2019-11135) dan Pengambilan Sampel Data Arsitektur Mikro (CVE-2019-11091 , CVE-2018-12126 , CVE-2018-12127 , CVE-2018-12130 ) bersama dengan Spectre (CVE-2017-570 53 varian & CVE-2017-5715) dan Meltdown (CVE-2017-5754), termasuk Speculative Store Bypass Disable (SSBD) (CVE-2018-3639) serta L1 Terminal Fault (L1TF) (CVE-2018-3615, CVE-2018-3620, dan CVE-2018-3646) tanpa menonaktifkan Hyper-Threading:
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 72 /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f
Jika fitur Hyper-V diinstal, tambahkan pengaturan registri berikut:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v MinVmVersionForCpuBasedMitigations /t REG_SZ /d "1.0" /f
Jika ini adalah host Hyper-V dan pembaruan firmware telah diterapkan: Matikan sepenuhnya semua Virtual Machines. Hal ini memungkinkan mitigasi terkait firmware diterapkan pada host sebelum VM dimulai. Oleh karena itu, VM juga diperbarui saat dihidupkan ulang.
Hidupkan ulang perangkat agar perubahan diterapkan.
Untuk mengaktifkan mitigasi bagi Kerentanan Pembatalan Asinkron Transaksi Intel Transactional Extensions (Intel TSX) (CVE-2019-11135) dan Pengambilan Sampel Data Arsitektur Mikro (CVE-2019-11091 , CVE-2018-12126 , CVE-2018-12127 , CVE-2018-12130 ) bersama dengan Spectre (CVE-2017-570 53 varian & CVE-2017-5715) dan Meltdown (CVE-2017-5754), termasuk Speculative Store Bypass Disable (SSBD) (CVE-2018-3639) serta L1 Terminal Fault (L1TF) (CVE-2018-3615, CVE-2018-3620, dan CVE-2018-3646) Dengan Hyper-Threading dinonaktifkan:
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 8264 /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f
Jika fitur Hyper-V diinstal, tambahkan pengaturan registri berikut:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v MinVmVersionForCpuBasedMitigations /t REG_SZ /d "1.0" /f
Jika ini adalah host Hyper-V dan pembaruan firmware telah diterapkan: Matikan sepenuhnya semua Virtual Machines. Hal ini memungkinkan mitigasi terkait firmware diterapkan pada host sebelum VM dimulai. Oleh karena itu, VM juga diperbarui saat dihidupkan ulang.
Hidupkan ulang perangkat agar perubahan diterapkan.
Untuk menonaktifkan mitigasi bagi® kerentanan Pembatalan Asinkron Transaksi Intel Transactional Extensions (Intel® TSX) (CVE-2019-11135) dan Pengambilan Sampel Data Arsitektur Mikro (CVE-2019-11091, CVE-2018-12126, CVE-2018-12127, CVE-2018-12130) bersama dengan varian Spectre (CVE-2017-5753 & CVE-2017-5715) dan Meltdown (CVE-2017-5754), termasuk Speculative Store Bypass Disable (SSBD) (CVE-2018-3639) serta L1 Terminal Fault (L1TF) (CVE-2018-3615, CVE-2018-3620, dan CVE-2018-3646):
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 3 /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f
Hidupkan ulang perangkat agar perubahan diterapkan.
CVE-2022-23825 \| Kebingungan Tipe Cabang CPU AMD (BTC)

Untuk mengaktifkan mitigasi CVE-2022-23825 pada prosesor AMD:**

reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 16777280 /f

reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f

Agar terlindungi sepenuhnya, pelanggan mungkin juga perlu menonaktifkan Hyper-Threading (juga dikenal sebagai Simultaneous Multi Threading (SMT)). Silakan lihat KB4073757 untuk panduan tentang melindungi perangkat Windows.

CVE-2023-20569 \| Prediktor Alamat Pengembalian CPU AMD

Untuk mengaktifkan mitigasi CVE-2023-20569 pada prosesor AMD:

reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 67108928 /f

reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f

CVE-2022-0001 \| Injeksi Riwayat Cabang Intel

Untuk mengaktifkan mitigasi CVE-2022-0001 pada prosesor Intel:

reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 0x00800000 /f

reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 0x00000003 /f

Mengaktifkan beberapa mitigasi

Untuk mengaktifkan beberapa mitigasi, Anda harus menambahkan nilai REG_DWORD dari setiap mitigasi.

Misalnya:


Mitigasi Kerentanan Pembatalan Asinkron Transaksi, Pengambilan Sampel Data Arsitektur Mikro, Spectre, Meltdown, MMIO, Penonaktifan Bypass Penyimpanan Spekulatif (SSBD), dan Kesalahan Terminal L1 (L1TF) dengan Hyper-Threading dinonaktifkan reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 8264 /f
CATATAN 8264 (dalam Desimal) = 0x2048 (dalam Hex)
Untuk mengaktifkan BHI bersama dengan pengaturan lain yang ada, Anda perlu menggunakan bitwise OR dengan nilai saat ini dengan 8,388,608 (0x800000).
0x800000 ATAU 0x2048(8264 dalam desimal) dan akan menjadi 8.396.872 (0x802048). Hal sama dengan FeatureSettingsOverrideMask.
Mitigasi untuk CVE-2022-0001 pada prosesor Intel reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 0x00800000 /f
Mitigasi gabungan reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 0x00802048 /f

Verifikasi perlindungan diaktifkan

Untuk membantu memverifikasi bahwa perlindungan diaktifkan, kami telah menerbitkan skrip PowerShell yang dapat Anda jalankan di perangkat Anda. Instal dan jalankan skrip menggunakan salah satu metode berikut.

Metode 1: Verifikasi PowerShell menggunakan Galeri PowerShell (Server Windows 2016 atau WMF 5.0/5.1)
Instal modul PowerShell:
> PS Install-Module SpeculationControl
Jalankan modul PowerShell untuk memverifikasi bahwa perlindungan diaktifkan:
PS> # Simpan kebijakan eksekusi saat ini agar dapat diatur ulang
PS> $SaveExecutionPolicy = Get-ExecutionPolicy
PS> Set-ExecutionPolicy RemoteSigned -Scope Currentuser
> PS Import-Module SpeculationControl
PS> Get-SpeculationControlSettings
PS> # Atur ulang kebijakan eksekusi ke status semula
PS> Set-ExecutionPolicy $SaveExecutionPolicy -Scope Currentuser
Metode 2: Verifikasi PowerShell menggunakan unduhan dari Technet (versi sistem operasi sebelumnya dan versi WMF yang lebih lama)
Instal Modul PowerShell dari Technet ScriptCenter:
Buka https://aka.ms/SpeculationControlPS
Unduh SpeculationControl.zip ke folder lokal.
Ekstrak konten ke folder lokal, misalnya C:\ADV180002
Jalankan modul PowerShell untuk memverifikasi bahwa perlindungan diaktifkan:
Mulai PowerShell, lalu (dengan menggunakan contoh sebelumnya) salin dan jalankan perintah berikut:
PS> # Simpan kebijakan eksekusi saat ini agar dapat diatur ulang
PS> $SaveExecutionPolicy = Get-ExecutionPolicy
PS> Set-ExecutionPolicy RemoteSigned -Scope Currentuser
PS> CD C:\ADV180002\SpeculationControl
PS> Import-Module .\SpeculationControl.psd1
PS> Get-SpeculationControlSettings
PS> # Atur ulang kebijakan eksekusi ke status semula
PS> Set-ExecutionPolicy $SaveExecutionPolicy -Scope Currentuser

Untuk penjelasan mendetail tentang output skrip PowerShell, lihat KB4074629.

Tanya jawab umum

Bagaimana cara mengetahui apakah saya memiliki versi mikrokode CPU yang benar?

Mikrokode dikirim melalui pembaruan firmware. Anda harus memeriksa dengan produsen CPU (chipset) dan perangkat Anda tentang ketersediaan pembaruan keamanan firmware yang berlaku untuk perangkat tertentu mereka, termasuk Panduan Revisi Intels Microcode.

Sistem operasi saya tidak tercantum. Kapan saya dapat mengharapkan perbaikan dirilis?

Mengatasi kerentanan perangkat keras melalui pembaruan perangkat lunak menghadirkan tantangan yang signifikan. Selain itu, mitigasi untuk sistem operasi yang lebih lama memerlukan perubahan arsitektur yang ekstensif. Kami sedang bekerja sama dengan produsen chip yang terpengaruh untuk menentukan cara terbaik memberikan mitigasi, yang mungkin dikirimkan dalam pembaruan mendatang.

Di mana saya dapat menemukan pembaruan firmware atau perangkat keras Surface?

Updates untuk perangkat Microsoft Surface akan dikirimkan kepada pelanggan melalui Windows Update bersama dengan pembaruan untuk sistem operasi Windows. Untuk daftar pembaruan firmware perangkat Surface (microcode) yang tersedia, lihat KB4073065.

Jika perangkat Anda bukan dari Microsoft, terapkan firmware dari produsen perangkat. Untuk informasi selengkapnya, hubungi produsen perangkat OEM.

Saya memiliki arsitektur x86, tetapi saya tidak melihat pembaruan yang ditawarkan. Apakah saya akan mendapatkannya?

Pada bulan Februari dan Maret 2018, Microsoft merilis perlindungan tambahan untuk beberapa sistem berbasis x86. Untuk informasi selengkapnya, lihat KB4073757 dan ADV180002 Penasihat Keamanan Microsoft.

Di mana saya dapat menemukan pembaruan sistem operasi dan firmware (microcode) Microsoft HoloLens?

Updates to Windows 10 for HoloLens tersedia bagi pelanggan HoloLens melalui Windows Update.

Setelah menerapkan Pembaruan Keamanan Windows Februari 2018, pelanggan HoloLens tidak perlu melakukan tindakan tambahan apa pun untuk memperbarui firmware perangkat mereka. Mitigasi ini juga akan disertakan dalam semua rilis Windows 10 untuk HoloLens mendatang.

Saya belum menginstal pembaruan Keamanan Saja 2018. Jika saya menginstal pembaruan Keamanan Saja 2018 terbaru, apakah saya terlindungi dari kerentanan yang dijelaskan?

Tidak. Keamanan saja Pembaruan tidak bersifat kumulatif. Tergantung pada versi sistem operasi yang Anda jalankan, Anda harus menginstal pembaruan Keamanan Saja setiap bulan agar terlindungi dari kerentanan ini. Misalnya, jika menjalankan Windows 7 untuk Sistem 32-bit pada CPU Intel yang terpengaruh, Anda harus menginstal semua pembaruan Keamanan Saja. Sebaiknya instal pembaruan Keamanan Saja ini dalam urutan rilis.

catatan Versi sebelumnya dari FAQ ini salah menyatakan bahwa pembaruan Keamanan Saja pada bulan Februari menyertakan perbaikan keamanan yang dirilis pada bulan Januari. Faktanya, tidak.

Jika saya menerapkan salah satu pembaruan keamanan Februari yang berlaku, apakah pembaruan tersebut akan menonaktifkan perlindungan untuk CVE-2017-5715 dengan cara yang sama seperti pembaruan keamanan 4078130?

Tidak. Pembaruan keamanan 4078130 adalah perbaikan khusus untuk mencegah perilaku sistem yang tidak dapat diprediksi, masalah kinerja, dan/atau boot ulang yang tidak terduga setelah penginstalan kode mikro. Menerapkan pembaruan keamanan Februari pada sistem operasi klien Windows memungkinkan ketiga mitigasi tersebut.

Saya mendengar Intel telah merilis pembaruan kode mikro. Di mana saya dapat menemukannya?

Intel baru-baru ini mengumumkan bahwa mereka telah menyelesaikan validasi mereka dan mulai merilis kode mikro untuk platform CPU yang lebih baru. Microsoft menyediakan pembaruan mikrokode yang divalidasi Intel seputar Spectre Varian 2 (CVE-2017-5715 "Injeksi Target Cabang"). KB4093836 mencantumkan artikel Basis Pengetahuan tertentu berdasarkan versi Windows. Setiap KB tertentu berisi pembaruan mikrokode Intel yang tersedia berdasarkan CPU.

Masalah Umum: Beberapa pengguna mungkin mengalami masalah konektivitas jaringan atau kehilangan pengaturan alamat IP setelah menginstal Pembaruan Keamanan (KB4088875) 13 Maret 2018

Masalah ini telah diatasi pada tahun KB4093118.

Saya pernah mendengar AMD telah merilis pembaruan microcode. Di mana saya dapat menemukan dan menginstal pembaruan ini untuk sistem saya?

AMD baru-baru ini mengumumkan bahwa mereka telah mulai merilis microcode untuk platform CPU yang lebih baru di sekitar Spectre Variant 2 (CVE-2017-5715 "Branch Target Injection"). Untuk informasi selengkapnya, lihat AMD Security Updates dan AMD Whitepaper: Panduan Arsitektur seputar Kontrol Cabang Tidak Langsung. Ini tersedia dari saluran firmware OEM.

Saya menjalankan Windows 10 April 2018 Update (versi 1803). Apakah ada kode mikro Intel yang tersedia untuk perangkat saya? Di mana saya dapat menemukannya?

Kami menyediakan pembaruan kode mikro yang divalidasi Intel di sekitar Spectre Varian 2 (CVE-2017-5715 "Injeksi Target Cabang "). Untuk mendapatkan pembaruan mikrokode Intel terbaru melalui Windows Update, pelanggan harus sudah menginstal mikrokode Intel pada perangkat yang menjalankan sistem operasi Windows 10 sebelum memutakhirkan ke Pembaruan Windows 10 April 2018 (versi 1803).

Pembaruan mikrokode juga tersedia langsung dari Katalog jika tidak diinstal pada perangkat sebelum memutakhirkan OS. Mikrokode Intel tersedia melalui Windows Update, WSUS, atau Katalog Microsoft Update. Untuk informasi selengkapnya dan instruksi pengunduhan, lihat KB4100347.

Di mana saya dapat menemukan informasi tentang kerentanan saluran samping eksekusi spekulatif baru (Bypass Penyimpanan Spekulatif - CVE-2018-3639 dan Baca Daftar Sistem Rogue - CVE-2018-3640)?

Untuk informasi selengkapnya, lihat sumber daya berikut:

Di mana saya dapat menemukan informasi selengkapnya tentang dukungan Windows untuk Speculative Store Bypass Disable (SSBD) di prosesor Intel

Untuk detailnya, lihat bagian "Tindakan yang disarankan" dan "FAQ" di ADV180012 | Panduan Microsoft untuk Bypass Penyimpanan Spekulatif.

Bagaimana cara memverifikasi apakah SSBD diaktifkan atau dinonaktifkan?

Untuk memverifikasi status SSBD, skrip PowerShell Get-SpeculationControlSettings diperbarui untuk mendeteksi prosesor yang terpengaruh, status pembaruan sistem operasi SSBD, dan status mikrokode prosesor jika berlaku. Untuk informasi selengkapnya dan mendapatkan skrip PowerShell, lihat KB4074629.

Saya mendengar bahwa Lazy FP State Restore (CVE-2018-3665) diumumkan. Apakah Microsoft akan merilis mitigasi untuk itu?

Pada 13 Juni 2018, kerentanan tambahan yang melibatkan eksekusi spekulatif saluran samping, yang dikenal sebagai Lazy FP State Restore, diumumkan dan ditetapkan CVE-2018-3665. Tidak ada pengaturan konfigurasi (registri) yang diperlukan untuk Lazy Restore FP Restore.

Untuk informasi selengkapnya tentang kerentanan ini dan untuk tindakan yang disarankan, lihat ADV180016 saran keamanan | Panduan Microsoft untuk Pemulihan Status Lazy FP.

Catatan

Tidak ada pengaturan konfigurasi (registri) yang diperlukan untuk Lazy Restore FP Restore.

Saya pernah mendengar bahwa CVE-2018-3693 (Bounds Check Bypass Store) terkait dengan Spectre. Apakah Microsoft akan merilis mitigasi untuk itu?

Bounds Check Bypass Store (BCBS) diungkapkan pada 10 Juli 2018 dan diberi CVE-2018-3693. Kami menganggap BCBS termasuk dalam kelas kerentanan yang sama dengan Bounds Check Bypass (Varian 1). Saat ini kami belum mengetahui adanya contoh BCBS dalam perangkat lunak kami, tetapi kami terus meneliti kelas kerentanan ini dan akan bekerja sama dengan mitra industri untuk merilis mitigasi sesuai kebutuhan. Kami terus mendorong peneliti untuk mengirimkan temuan apa pun yang relevan ke program bounty Saluran Sisi Eksekusi Spekulatif Microsoft, termasuk contoh BCBS yang dapat dieksploitasi. Pengembang perangkat lunak harus meninjau panduan pengembang yang diperbarui untuk BCBS pada https://aka.ms/sescdevguide.

Saya pernah mendengar bahwa L1 Terminal Fault (L1TF) diungkapkan. Di mana saya dapat menemukan informasi selengkapnya tentang hal tersebut dan dukungan Windows untuk itu?

Pada 14 Agustus 2018, L1 Terminal Fault (L1TF) diumumkan dan ditetapkan beberapa CVE. Kerentanan saluran samping eksekusi spekulatif baru ini dapat digunakan untuk membaca konten memori melintasi batas tepercaya dan, jika dieksploitasi, dapat mengarah pada pengungkapan informasi. Penyerang dapat memicu kerentanan melalui beberapa vektor, tergantung pada lingkungan yang dikonfigurasi. L1TF memengaruhi prosesor Intel® Core® dan prosesor Intel® Xeon®.

Untuk informasi selengkapnya tentang kerentanan ini dan tampilan mendetail dari skenario yang terpengaruh, termasuk pendekatan Microsoft untuk mengurangi L1TF, lihat sumber daya berikut:

Di mana saya dapat menemukan dan menginstal firmware ARM64 yang mengurangi CVE-2017-5715 - Injeksi target cabang (Varian Spectre 2)?

Pelanggan yang menggunakan prosesor ARM 64-bit harus memeriksa kepada OEM perangkat untuk dukungan firmware karena perlindungan sistem operasi ARM64 yang mengurangi CVE-2017-5715 | Injeksi target cabang (Spectre, Varian 2) memerlukan pembaruan firmware terbaru dari OEM perangkat agar dapat diterapkan.

Di mana saya dapat menemukan informasi tentang pengungkapan Intel seputar Pengambilan Sampel Data Arsitektur Mikro (CVE-2018-12126, CVE-2018-12130, CVE-2018-12127?)

Untuk informasi selengkapnya, lihat saran keamanan berikut

Di mana saya dapat menemukan informasi tentang pengungkapan Intel seputar kerentanan Pengambilan Sampel Data Mikroarsitektur (CVE-2019-11091, CVE-2018-12126, CVE-2018-12127, CVE-2018-12130)?

Untuk informasi selengkapnya, lihat saran keamanan berikut

Di mana saya dapat menemukan panduan berbasis skenario untuk menentukan tindakan yang diperlukan untuk mengurangi kerentanan Pengambilan Sampel Data Mikroarsitektur?

Panduan lebih lanjut dapat ditemukan dalam panduan Windows untuk melindungi dari kerentanan saluran samping eksekusi spekulatif

Apakah saya perlu menonaktifkan Hyper-Threading untuk MDS di perangkat saya?

Silakan lihat panduan dalam panduan Windows untuk melindungi dari kerentanan saluran samping eksekusi spekulatif

Di mana saya dapat menemukan panduan untuk Azure?

Untuk panduan Azure, silakan lihat artikel ini: Panduan untuk mengurangi kerentanan saluran samping eksekusi spekulatif di Azure.

Di mana saya dapat mempelajari selengkapnya tentang pengaktifan Retpolin di Windows 10, versi 1809?

Untuk informasi selengkapnya tentang pengaktifan Retpoline, lihat posting blog kami: Mitigasi Spectre varian 2 dengan Retpoline di Windows.

Saya pernah mendengar ada varian kerentanan saluran sisi eksekusi spekulatif Spectre Variant 1. Di mana saya dapat mempelajari selengkapnya?

Untuk detail tentang kerentanan ini, lihat Panduan Keamanan Microsoft: CVE-2019-1125 | Kerentanan Pengungkapan Informasi Kernel Windows.

Apakah CVE-2019-1125 \| Pengungkapan Informasi Kernel Windows Kerentanan memengaruhi layanan cloud Microsoft?

Kami tidak mengetahui adanya contoh kerentanan pengungkapan informasi ini yang memengaruhi infrastruktur layanan cloud kami.

Jika pembaruan untuk CVE-2019-1125 \| Kerentanan Pengungkapan Informasi Kernel Windows dirilis pada 9 Juli 2019, mengapa detailnya dipublikasikan pada 6 Agustus 2019?

Segera setelah kami menyadari masalah ini, kami bekerja cepat untuk mengatasinya dan merilis pembaruan. Kami sangat percaya pada kemitraan yang erat dengan peneliti dan mitra industri untuk membuat pelanggan lebih aman, dan tidak menerbitkan detail hingga Selasa, 6 Agustus, konsisten dengan praktik pengungkapan kerentanan yang terkoordinasi.

Di mana saya dapat menemukan panduan berbasis skenario untuk menentukan tindakan yang diperlukan untuk mengurangi kerentanan pembatalan asinkron transaksi Intel Transactional Synchronization Extensions (Intel TSX) (CVE-2019-11135)?

Panduan lebih lanjut dapat ditemukan dalam panduan Windows untuk melindungi dari kerentanan saluran samping eksekusi spekulatif.

Apakah saya perlu menonaktifkan Hyper-Threading untuk kerentanan pembatalan Asinkron Transaksi Intel Transactional Synchronization Extensions (Intel TSX) (CVE-2019-11135) di perangkat saya?

Panduan lebih lanjut dapat ditemukan dalam panduan Windows untuk melindungi dari kerentanan saluran samping eksekusi spekulatif.

Apakah ada cara untuk menonaktifkan kemampuan Ekstensi Sinkronisasi Transaksional Intel (Intel TSX)?

Panduan lebih lanjut dapat ditemukan di Panduan untuk menonaktifkan kemampuan Ekstensi Sinkronisasi Transaksional Intel® (Intel® TSX).

Referensi

Sanggahan informasi pihak ketiga

Kami menyediakan informasi kontak pihak ketiga untuk membantu Anda menemukan dukungan teknis. Informasi kontak ini dapat berubah tanpa pemberitahuan. Kami tidak menjamin keakuratan informasi kontak pihak ketiga ini.