Resumo
Aviso: a aplicação desta atualização desativará a mitigação Spectre variante 2 CVE-2017-5715 - "Vulnerabilidade de injeção de destino do ramo". Os clientes podem aplicar esta atualização para evitar comportamentos imprevisíveis do sistema, problemas de desempenho e/ou reinicializações inesperadas após a instalação do microcódigo.
A Intel relatou problemas com o microcódigo recém-lançado destinado a abordar a variante 2 do Spectre (CVE 2017-5715 Branch Target Injection) – especificamente, a Intel observou que esse microcódigo pode causar "reinicializações mais altas do que o esperado e outros comportamentos imprevisíveis do sistema" e, em seguida, observou que situações como essa podem resultar em "perda ou corrupção de dados". A nossa experiência é que a instabilidade do sistema pode, em algumas circunstâncias, causar perda ou danos nos dados. Em 22 de janeiro, a Intel recomendou que os clientes parassem de implantar a versão atual do microcódigo nos processadores afetados enquanto realizavam testes adicionais na solução atualizada. Sabemos que a Intel continua a investigar o efeito potencial da versão atual do microcódigo e incentivamos os clientes a rever continuamente a documentação de orientação para tomarem decisões informadas.
Enquanto a Intel testa, atualiza e implanta o novo microcódigo, estamos disponibilizando uma atualização fora da banda hoje, KB4078130, que desabilita especificamente apenas a mitigação contra CVE-2017-5715 – "Vulnerabilidade de injeção de destino do ramo". Nos nossos testes, descobriu-se que esta atualização impede o comportamento descrito em dispositivos que afetaram o microcódigo. Para obter a lista completa de dispositivos afetados, consulte a orientação de revisão de microcódigo da Intel. Esta atualização destina-se ao Windows 7 (SP1), ao Windows 8.1 e a todas as versões do Windows 10 para cliente e servidor. Se estiver a utilizar um dispositivo afetado, esta atualização pode ser aplicada ao descarregá-la a partir do site do Catálogo Microsoft Update. A aplicação desta payload desativa especificamente apenas a mitigação contra CVE-2017-5715 – "Vulnerabilidade de injeção de destino do ramo".
Observação Os usuários que não têm o microcódigo Intel afetado não precisam baixar esta atualização.
Também estamos a oferecer uma nova opção – disponível para utilizadores avançados em dispositivos afetados – para desativar e ativar manualmente a mitigação contra Spectre Variant 2 (CVE 2017-5715) de forma independente através de alterações nas definições de registo. As instruções para as definições da chave do registo podem ser encontradas nos seguintes artigos da Base de Dados de Conhecimento:
A partir de 25 de janeiro, não existem relatórios conhecidos a indicar que esta variante 2 (CVE 2017-5715) do Spectre foi utilizada para atacar clientes. Sempre que for pertinente, recomendamos que os clientes do Windows reativem a mitigação contra o CVE-2017-5715 quando a Intel reportar ter resolvido este comportamento de sistema imprevisível para o seu dispositivo.
Como obter esta atualização
Catálogo Microsoft Update
Para obter o pacote autónomo desta atualização, aceda ao site Catálogo Microsoft Update.
Mais Informações
Problemas conhecidos nesta atualização
Atualmente, a Microsoft desconhece a existência de quaisquer problemas que afetem esta atualização.
Pré-requisitos
Não existem pré-requisitos para aplicar esta atualização.
Informações de registo
Para aplicar esta atualização, não tem de fazer qualquer alteração no registo.
Requisito de reinício
Terá de reiniciar o computador depois de aplicar esta atualização.
Informações de substituição de atualizações
Esta atualização não substitui qualquer outra disponibilizada anteriormente.
Informações sobre a exclusão de responsabilidade de terceiros
Os produtos de terceiros que este artigo aborda são fabricados por empresas que são independentes da Microsoft. A Microsoft não estabelece garantias, implícitas ou de outro tipo, relativamente ao desempenho ou fiabilidade destes produtos.