Podsumowanie
Uwaga: Zastosowanie tej aktualizacji spowoduje wyeliminowanie zagrożeń związanych z luką w iniekcji celu rozgałęzienia CVE-2017-5715 Spectre variant 2. Klienci mogą zastosować tę aktualizację, aby zapobiec nieprzewidywalnemu zachowaniu systemu, problemom z wydajnością i/lub nieoczekiwanym ponownym uruchamianiu po zainstalowaniu mikrokodu.
Intel zgłosił problemy z niedawno wydanym mikrokodem przeznaczonym do rozwiązania problemu Spectre variant 2 (iniekcja celu rozgałęzienia CVE 2017-5715) – w szczególności Intel zauważył, że ten mikrokod może spowodować "większą niż oczekiwano liczbę ponownych uruchomień i inne nieprzewidywalne zachowanie systemu", a następnie zauważył, że takie sytuacje mogą skutkować "utratą lub uszkodzeniem danych". Z naszych doświadczeń wynika, że niestabilność systemu może w pewnych okolicznościach doprowadzić do utraty lub uszkodzenia danych. 22 stycznia Intel zalecił, aby klienci zaprzestali wdrażania obecnej wersji mikrokodu na procesorach, których dotyczy problem, podczas gdy przeprowadzają dodatkowe testy zaktualizowanego rozwiązania. Rozumiemy, że Intel nadal bada potencjalne skutki wprowadzenia obecnej wersji mikrokodu i zachęcamy klientów do śledzenia na bieżąco ich wskazówek w celu podjęcia decyzji.
Podczas gdy Intel testuje, aktualizuje i wdraża nowy mikrokod, udostępniamy dziś KB4078130 aktualizację poza pasmem, która wyłącza tylko środek zaradczy przeciw luce w iniekcji celu rozgałęzienia CVE-2017-5715. Nasze testy wykazały, że ta aktualizacja zapobiega opisanemu zachowaniu w urządzeniach, które mają wpływ na mikrokod. Pełną listę urządzeń, których dotyczy problem, można znaleźć we wskazówkach firmy Intel dotyczących rewizji mikrokodu. Ta aktualizacja obejmuje systemy Windows 7 (SP1), Windows 8.1 i wszystkie wersje systemu Windows 10 (dla klientów i serwerów). Jeśli korzystasz z urządzenia, którego dotyczy problem, tę aktualizację można zastosować, pobierając ją z witryny internetowej wykazu usługi Microsoft Update. Zastosowanie tej aktualizacji wyłącza tylko środek zaradczy przeciw luce w iniekcji celu rozgałęzienia CVE-2017-5715.
Wskazówka Użytkownicy, którzy nie mają mikrokodu Intel, którego dotyczy problem, nie muszą pobierać tej aktualizacji.
Oferujemy również nową opcję — dostępną dla zaawansowanych użytkowników na urządzeniach, których dotyczy problem — do ręcznego wyłączania i włączania ograniczenia ryzyka przeciw Spectre wariant 2 (CVE 2017-5715) niezależnie poprzez zmiany ustawień rejestru. Instrukcje dotyczące ustawień klucza rejestru można znaleźć w następujących artykułach z bazy wiedzy:
Na dzień 25 stycznia nie ma żadnych znanych przypadków użycia Spectre variant 2 (CVE 2017-5715) do ataku na klientów. Firma Microsoft zaleca, aby klienci korzystający z systemu Windows, gdy jest to konieczne, ponownie włączyli środek zaradczy przeciw luce w iniekcji celu CVE-2017-5715, kiedy Intel zgłosi, że problem nieprzewidywalnego zachowania systemu został rozwiązany dla danego urządzenia.
Jak uzyskać tę aktualizację
Wykaz usługi Microsoft Update
Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.
Więcej informacji
Znane problemy z tą aktualizacją
Firma Microsoft nie ma obecnie żadnych informacji o żadnych problemach wpływających na tę aktualizację.
Wymagania wstępne
Nie ma żadnych wymagań wstępnych dotyczących stosowania tej aktualizacji.
Informacje na temat rejestru
Aby zastosować tę aktualizację, nie musisz wprowadzać żadnych zmian w rejestrze.
Wymóg ponownego uruchomienia
Po zastosowaniu tej aktualizacji należy ponownie uruchomić komputer.
Informacje o zastępowaniu aktualizacji
Ta aktualizacja nie zastępuje żadnej wcześniej wydanej aktualizacji.
Zastrzeżenie dotyczące innych firm
Produkty innych firm omówione w tym artykule są produkowane przez wytwórców niezależnych od Microsoft. Firma Microsoft nie udziela jakichkolwiek gwarancji, dorozumianych ani innych, co do wydajności i niezawodności tych produktów.