Atualização para desativar a mitigação contra Spectre, Variante 2

Aplica-se A
Windows 7 Service Pack 1 Windows 8.1 Windows 10 Windows 10, version 1511, all editions Windows 10, version 1607, all editions Windows 10, version 1703, all editions Windows 10, version 1709, all editions Windows Server 2008 R2 Standard Windows Server 2012 R2 Standard

Resumo

Aviso: a aplicação desta atualização desativará a mitigação Spectre variante 2 CVE-2017-5715 - "Vulnerabilidade de injeção de destino do ramo". Os clientes podem aplicar esta atualização para evitar comportamentos imprevisíveis do sistema, problemas de desempenho e/ou reinicializações inesperadas após a instalação do microcódigo.

A Intel relatou problemas com o microcódigo recém-lançado destinado a abordar a variante 2 do Spectre (CVE 2017-5715 Branch Target Injection) – especificamente, a Intel observou que esse microcódigo pode causar "reinicializações mais altas do que o esperado e outros comportamentos imprevisíveis do sistema" e, em seguida, observou que situações como essa podem resultar em "perda ou corrupção de dados". A nossa experiência é que a instabilidade do sistema pode, em algumas circunstâncias, causar perda ou danos nos dados. Em 22 de janeiro, a Intel recomendou que os clientes parassem de implantar a versão atual do microcódigo nos processadores afetados enquanto realizavam testes adicionais na solução atualizada. Sabemos que a Intel continua a investigar o efeito potencial da versão atual do microcódigo e incentivamos os clientes a rever continuamente a documentação de orientação para tomarem decisões informadas.

Enquanto a Intel testa, atualiza e implanta o novo microcódigo, estamos disponibilizando uma atualização fora da banda hoje, KB4078130, que desabilita especificamente apenas a mitigação contra CVE-2017-5715 – "Vulnerabilidade de injeção de destino do ramo". Nos nossos testes, descobriu-se que esta atualização impede o comportamento descrito em dispositivos que afetaram o microcódigo. Para obter a lista completa de dispositivos afetados, consulte a orientação de revisão de microcódigo da Intel. Esta atualização destina-se ao Windows 7 (SP1), ao Windows 8.1 e a todas as versões do Windows 10 para cliente e servidor. Se estiver a utilizar um dispositivo afetado, esta atualização pode ser aplicada ao descarregá-la a partir do site do Catálogo Microsoft Update. A aplicação desta payload desativa especificamente apenas a mitigação contra CVE-2017-5715 – "Vulnerabilidade de injeção de destino do ramo".

Observação Os usuários que não têm o microcódigo Intel afetado não precisam baixar esta atualização.

Também estamos a oferecer uma nova opção – disponível para utilizadores avançados em dispositivos afetados – para desativar e ativar manualmente a mitigação contra Spectre Variant 2 (CVE 2017-5715) de forma independente através de alterações nas definições de registo. As instruções para as definições da chave do registo podem ser encontradas nos seguintes artigos da Base de Dados de Conhecimento:

  • KB4073119: Orientação para Profissionais de TI
  • KB4072698: Orientação para o servidor

A partir de 25 de janeiro, não existem relatórios conhecidos a indicar que esta variante 2 (CVE 2017-5715) do Spectre foi utilizada para atacar clientes. Sempre que for pertinente, recomendamos que os clientes do Windows reativem a mitigação contra o CVE-2017-5715 quando a Intel reportar ter resolvido este comportamento de sistema imprevisível para o seu dispositivo.

Como obter esta atualização

Catálogo Microsoft Update

Para obter o pacote autónomo desta atualização, aceda ao site Catálogo Microsoft Update.

Mais Informações

Problemas conhecidos nesta atualização

Atualmente, a Microsoft desconhece a existência de quaisquer problemas que afetem esta atualização.

Pré-requisitos

Não existem pré-requisitos para aplicar esta atualização.

Informações de registo

Para aplicar esta atualização, não tem de fazer qualquer alteração no registo. 

Requisito de reinício

Terá de reiniciar o computador depois de aplicar esta atualização.

Informações de substituição de atualizações

Esta atualização não substitui qualquer outra disponibilizada anteriormente.
 

Informações sobre a exclusão de responsabilidade de terceiros

Os produtos de terceiros que este artigo aborda são fabricados por empresas que são independentes da Microsoft. A Microsoft não estabelece garantias, implícitas ou de outro tipo, relativamente ao desempenho ou fiabilidade destes produtos.