Kopsavilkums
Piezīme: šī atjauninājuma lietošana atspējos Spectre 2. varianta mazināšanu CVE-2017-5715 — "Branch target injection vulnerability." Klienti var lietot šo atjauninājumu, lai novērstu neparedzamu sistēmas darbību, veiktspējas problēmas un/vai negaidītas atkārtotas palaišanas pēc mikrokoda instalēšanas.
Intel ir ziņojis par problēmām ar nesen izlaisto mikrokodu, kas paredzēts, lai risinātu Spectre 2. variantu (CVE 2017-5715 filiāles mērķa injekcija) - konkrēti, Intel atzīmēja, ka šis mikrokods var izraisīt "lielākus, nekā gaidīts, atsāknēšanu un citu neparedzamu sistēmas uzvedību", un pēc tam atzīmēja, ka šādas situācijas var izraisīt "datu zudumu vai bojājumu". Mūsu pieredze rāda, ka sistēmas nestabilitāte dažos gadījumos var izraisīt datu zudumu vai bojājumu. 22. janvārī Intel ieteica klientiem pārtraukt pašreizējās mikrokoda versijas izvietošanu ietekmētajos procesoros, kamēr kompānija veic atjauninātā risinājuma papildu testēšanu. Mēs saprotam, ka Intel turpina izpētīt ietekmi uz aktuālo mikrokoda versiju, un aicinām klientus regulāri sekot līdzi kompānijas norādījumiem, lai pieņemtu pamatotus lēmumus.
Kamēr Intel testē, atjaunina un izvieto jauno mikrokodu, mēs šodien, KB4078130, padarām pieejamu ārpusjoslas atjauninājumu, kas tikai atspējo risinājumu pret CVE-2017-5715 — "Branch target injection vulnerability." Mūsu testos šis atjauninājums novērsa aprakstīto ierīču darbību, kas ietekmējušas mikrokodu. Pilnu sarakstu ar ietekmētajām ierīcēm skatiet Intel mikrokoda pārskatīšanas norādījumos. Šis atjauninājums attiecas uz Windows 7 (SP1), Windows 8.1 un visām Windows 10 klienta un servera versijām. Ja izmantojat ietekmēto ierīci, šo atjauninājumu var lietot, lejupielādējot to no Microsoft Update kataloga tīmekļa vietnes. Šī atjauninājuma izmantošana tikai atspējo risinājumu pret CVE-2017-5715 — “Branch target injection vulnerability.”
Piezīme Lietotājiem, kuriem nav ietekmētā Intel mikrokoda, šis atjauninājums nav jālejupielādē.
Mēs piedāvājam arī jaunu iespēju, kas pieejama pieredzējušiem lietotājiem ietekmētajās ierīcēs, lai manuāli atspējotu un iespējotu mazināšanu pret Spectre Variant 2 (CVE 2017-5715) neatkarīgi, veicot reģistra iestatījumu izmaiņas. Norādījumi par reģistra atslēgas iestatījumiem ir atrodami šajos zināšanu bāzes rakstos:
Kopš 25. janvāra nav saņemti ziņojumi, kas norādītu, ka uzbrukumos klientiem būtu ticis izmantots šis Spectre variant 2 (CVE 2017-5715). Mēs iesakām Windows klientiem, kurus skārusi šī problēma, atkārtoti iespējot risinājumu pret CVE-2017-5715, kad Intel ziņo, ka ir atrisināta problēma saistībā ar šo neparedzamo sistēmas darbību jūsu ierīcei.
Atjauninājuma iegūšana
Microsoft Update katalogs
Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
Papildinformācija
Zināmās problēmas šajā atjauninājumā
Korporācijai Microsoft nav informācijas par problēmām, kas pašlaik ietekmē šo atjauninājumu.
Priekšnosacījumi
Šā atjauninājuma lietošanai nav priekšnosacījumu.
Informācija par reģistru
Lai lietotu šo atjauninājumu, reģistrā nav jāveic nekādas izmaiņas.
Restartēšanas prasības
Pēc šī atjauninājuma lietošanas ir jārestartē dators.
Informācija par atjauninājuma aizstāšanu
Šis atjauninājums neaizstāj iepriekš izlaisto atjauninājumu.
Trešās puses informācijas atruna
Šajā rakstā pieminēto trešās puses produktu ražotāji ir no korporācijas Microsoft neatkarīgi uzņēmumi. Tāpēc Microsoft nedod nekādu ne tiešu, ne netiešu garantiju par šo produktu veiktspēju vai uzticamību.