Poveikio sumažinimo išjungimo dėl "Spectre" naujinimas, 2 variantas

Taikoma
Windows 7 Service Pack 1 Windows 8.1 Windows 10 Windows 10, version 1511, all editions Windows 10, version 1607, all editions Windows 10, version 1703, all editions Windows 10, version 1709, all editions Windows Server 2008 R2 Standard Windows Server 2012 R2 Standard

Suvestinė

Pastaba: pritaikius šį naujinimą, bus išjungtas "Spectre" 2 variantas mažinimo CVE-2017-5715 – "Branch Target injection" pažeidžiamumas. Klientai gali taikyti šį naujinimą, kad išvengtų nenuspėjamo sistemos veikimo, našumo problemų ir (arba) netikėtų paleidimų iš naujo įdiegus mikrokodą.

"Intel" pranešė apie neseniai išleisto mikrokodo problemas, skirtas spręsti "Spectre" 2 variantą (CVE 2017-5715 Branch Target Injection) – konkrečiai "Intel" pažymėjo, kad šis mikrokodas gali sukelti "didesnį nei tikėtasi perkrovimą ir kitą nenuspėjamą sistemos veikimą", ir pažymėjo, kad tokios situacijos gali sukelti "duomenų praradimą arba sugadinimą". Mūsų patirtis rodo, kad sistemos nestabilumas tam tikromis aplinkybėmis gali sukelti duomenų praradimą ar sugadinimą. Sausio 22 d. "Intel" rekomendavo klientams nustoti diegti dabartinę mikrokodo versiją paveiktuose procesoriuose, kol jie atlieka papildomus atnaujinto sprendimo testus. Suprantame, kad "Intel" toliau tiria dabartinės mikrokodo versijos galimą poveikį, ir raginame klientus reguliariai peržiūrėti rekomendacijas, kad galėtų priimti tinkamus sprendimus.

Kol "Intel" tikrina, naujina ir diegia naują mikrokodą, mes šiandien, KB4078130, pateikiame į diapazoną neįtrauktą naujinimą, kuris išjungia tik poveikio sumažinimą dėl CVE-2017-5715 – "Branch Target injection" pažeidžiamumo. Atlikę bandymus įsitikinome, kad šis naujinimas apsaugo nuo aprašyto elgesio įrenginiuose, kurie paveikė mikrokodą. Visą paveiktų įrenginių sąrašą rasite "Intel" mikrokodo peržiūros gairėse. Šis naujinimas apima „Windows 7“ (SP1), „Windows 8.1“ ir visas „Windows 10“ versijas, skirtas klientams ir serveriams. Jei naudojate paveiktą įrenginį, šį naujinimą galima taikyti atsisiunčiant jį iš "„Microsoft“ Update" katalogo svetainės. Pritaikius šį paketo turinį išjungiamas tik poveikio mažinimas dėl CVE-2017-5715 – „Branch Target Injection“ pažeidžiamumo.

Atkreipkite dėmesį Vartotojams, neturintiems paveikto "Intel" mikrokodo, šio naujinimo atsisiųsti nereikia.

Taip pat siūlome naują parinktį, pasiekiamą patyrusiems vartotojams paveiktuose įrenginiuose, leidžiančią rankiniu būdu išjungti ir įjungti poveikio sumažinimą dėl "Spectre Variant 2" (CVE 2017-5715) nepriklausomai, pakeitus registro parametrus. Registro raktų parametrų nurodymus galima rasti šiuose žinių bazės straipsniuose:

Nuo sausio 25 d. nėra žinomų ataskaitų, nurodančių, kad šis „Spectre“ 2 variantas (CVE 2017-5715) butų naudojamas atakoms prieš klientus. Rekomenduojame "Windows" klientams, kai tinkama, iš naujo įjungti poveikio mažinimą dėl CVE-2017-5715, kai "Intel" informuos, kad pavyko pašalinti šią nenumatytą sistemos veikseną jūsų įrenginiui.

Kaip gauti šį naujinimą

"„Microsoft“ Update" katalogas

Norėdami gauti šio naujinimo atskirą paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.

Daugiau informacijos

Žinomos problemos šiame naujinime

"„Microsoft“" nežino jokių problemų, kurios šiuo metu turi įtakos šiam naujinimui.

Būtinosios sąlygos

Nėra jokių būtinųjų sąlygų, taikomų šiam naujinimui.

Registro informacija

Jei norite taikyti šį naujinimą, jums nereikia keisti registro. 

Reikia paleisti iš naujo

Pritaikę šį naujinimą, turėsite iš naujo paleisti kompiuterį.

Informacija apie naujinimo keitimą

Šis naujinimas nepakeičia anksčiau išleisto naujinimą.
 

Trečiosios šalies informacijos atsakomybės atsisakymas

Šiame straipsnyje aptariamus trečiųjų šalių produktus gamina „„Microsoft“‟ nepriklausančios įmonės. Šių produktų veikimui ar patikimumui bendrovė „„Microsoft““ netaiko jokių numanomų ar kitokių garantijų.