Aktualizacja wyłączająca ochronę przed Spectre, wariant 2

Dotyczy
Windows 7 Service Pack 1 Windows 8.1 Windows 10 Windows 10, version 1511, all editions Windows 10, version 1607, all editions Windows 10, version 1703, all editions Windows 10, version 1709, all editions Windows Server 2008 R2 Standard Windows Server 2012 R2 Standard

Podsumowanie

Uwaga: Zastosowanie tej aktualizacji spowoduje wyeliminowanie zagrożeń związanych z luką w iniekcji celu rozgałęzienia CVE-2017-5715 Spectre variant 2. Klienci mogą zastosować tę aktualizację, aby zapobiec nieprzewidywalnemu zachowaniu systemu, problemom z wydajnością i/lub nieoczekiwanym ponownym uruchamianiu po zainstalowaniu mikrokodu.

Intel zgłosił problemy z niedawno wydanym mikrokodem przeznaczonym do rozwiązania problemu Spectre variant 2 (iniekcja celu rozgałęzienia CVE 2017-5715) – w szczególności Intel zauważył, że ten mikrokod może spowodować "większą niż oczekiwano liczbę ponownych uruchomień i inne nieprzewidywalne zachowanie systemu", a następnie zauważył, że takie sytuacje mogą skutkować "utratą lub uszkodzeniem danych". Z naszych doświadczeń wynika, że niestabilność systemu może w pewnych okolicznościach doprowadzić do utraty lub uszkodzenia danych. 22 stycznia Intel zalecił, aby klienci zaprzestali wdrażania obecnej wersji mikrokodu na procesorach, których dotyczy problem, podczas gdy przeprowadzają dodatkowe testy zaktualizowanego rozwiązania. Rozumiemy, że Intel nadal bada potencjalne skutki wprowadzenia obecnej wersji mikrokodu i zachęcamy klientów do śledzenia na bieżąco ich wskazówek w celu podjęcia decyzji.

Podczas gdy Intel testuje, aktualizuje i wdraża nowy mikrokod, udostępniamy dziś KB4078130 aktualizację poza pasmem, która wyłącza tylko środek zaradczy przeciw luce w iniekcji celu rozgałęzienia CVE-2017-5715. Nasze testy wykazały, że ta aktualizacja zapobiega opisanemu zachowaniu w urządzeniach, które mają wpływ na mikrokod. Pełną listę urządzeń, których dotyczy problem, można znaleźć we wskazówkach firmy Intel dotyczących rewizji mikrokodu. Ta aktualizacja obejmuje systemy Windows 7 (SP1), Windows 8.1 i wszystkie wersje systemu Windows 10 (dla klientów i serwerów). Jeśli korzystasz z urządzenia, którego dotyczy problem, tę aktualizację można zastosować, pobierając ją z witryny internetowej wykazu usługi Microsoft Update. Zastosowanie tej aktualizacji wyłącza tylko środek zaradczy przeciw luce w iniekcji celu rozgałęzienia CVE-2017-5715.

Wskazówka Użytkownicy, którzy nie mają mikrokodu Intel, którego dotyczy problem, nie muszą pobierać tej aktualizacji.

Oferujemy również nową opcję — dostępną dla zaawansowanych użytkowników na urządzeniach, których dotyczy problem — do ręcznego wyłączania i włączania ograniczenia ryzyka przeciw Spectre wariant 2 (CVE 2017-5715) niezależnie poprzez zmiany ustawień rejestru. Instrukcje dotyczące ustawień klucza rejestru można znaleźć w następujących artykułach z bazy wiedzy:

Na dzień 25 stycznia nie ma żadnych znanych przypadków użycia Spectre variant 2 (CVE 2017-5715) do ataku na klientów. Firma Microsoft zaleca, aby klienci korzystający z systemu Windows, gdy jest to konieczne, ponownie włączyli środek zaradczy przeciw luce w iniekcji celu CVE-2017-5715, kiedy Intel zgłosi, że problem nieprzewidywalnego zachowania systemu został rozwiązany dla danego urządzenia.

Jak uzyskać tę aktualizację

Wykaz usługi Microsoft Update

Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.

Więcej informacji

Znane problemy z tą aktualizacją

Firma Microsoft nie ma obecnie żadnych informacji o żadnych problemach wpływających na tę aktualizację.

Wymagania wstępne

Nie ma żadnych wymagań wstępnych dotyczących stosowania tej aktualizacji.

Informacje na temat rejestru

Aby zastosować tę aktualizację, nie musisz wprowadzać żadnych zmian w rejestrze. 

Wymóg ponownego uruchomienia

Po zastosowaniu tej aktualizacji należy ponownie uruchomić komputer.

Informacje o zastępowaniu aktualizacji

Ta aktualizacja nie zastępuje żadnej wcześniej wydanej aktualizacji.
 

Zastrzeżenie dotyczące innych firm

Produkty innych firm omówione w tym artykule są produkowane przez wytwórców niezależnych od Microsoft. Firma Microsoft nie udziela jakichkolwiek gwarancji, dorozumianych ani innych, co do wydajności i niezawodności tych produktów.