Resumo
Aviso: A aplicação desta atualização desabilitará a mitigação do Spectre variante 2 CVE-2017-5715 - "Vulnerabilidade de injeção de alvo de ramificação." Os clientes podem aplicar essa atualização para evitar comportamentos imprevisíveis do sistema, problemas de desempenho e/ou reinicializações inesperadas após a instalação do microcódigo.
A Intel relatou problemas com o microcódigo lançado recentemente destinado a resolver a variante 2 do Spectre (CVE 2017-5715 Branch Target Injection) – especificamente, a Intel observou que esse microcódigo pode causar "reinicializações mais altas do que o esperado e outros comportamentos imprevisíveis do sistema" e, em seguida, observou que situações como essa podem resultar em "perda ou corrupção de dados". Nossa própria experiência é que a instabilidade do sistema pode, em algumas circunstâncias, causar perda de dados ou corrupção. Em 22 de Janeiro, a Intel recomendou que os clientes parassem de implantar a versão de microcódigo atual nos processadores afetados enquanto a empresa realizava testes adicionais na solução atualizada. Estamos cientes de que a Intel continua a investigar o impacto potencial da versão atual do microcódigo e incentivamos os clientes a rever suas orientações continuamente para informar suas decisões.
Enquanto a Intel testa, atualiza e implanta um novo microcódigo, estamos disponibilizando hoje (KB4078130) uma atualização fora de banda que desabilita especificamente apenas a mitigação contra a CVE-2017-5715 – "Vulnerabilidade de injeção de alvo de ramificação." Em nossos testes, constatou-se que essa atualização evita o comportamento descrito em dispositivos que afetaram o microcódigo. Para acessar a lista completa de dispositivos afetados, consulte as diretrizes de revisão do microcódigo da Intel. Esta atualização abrange o Windows 7 (SP1), o Windows 8.1 e todas as versões do Windows 10, para cliente e servidor. Se você estiver executando um dispositivo afetado, essa atualização poderá ser aplicada via download no site do Catálogo do Microsoft Update. A aplicação dessa carga desabilita especificamente a redução de riscos contra a CVE-2017-5715 – "Vulnerabilidade de injeção de destino do branch".
Observação Os usuários que não possuem o microcódigo da Intel afetado não precisam baixar esta atualização.
Também estamos oferecendo uma nova opção - disponível para usuários avançados em dispositivos afetados - para desabilitar e habilitar manualmente a mitigação contra a Spectre Variante 2 (CVE 2017-5715) de forma independente por meio de alterações de configuração do registro. As instruções para as configurações da chave do Registro podem ser encontradas nos seguintes artigos da Base de Dados de Conhecimento:
A partir de 25 de janeiro, não há nenhum relatório conhecido para indicar que essa variante 2 do Spectre 2 (CVE 2017-5715) tem sido usada para atacar clientes. Recomendamos que os clientes do Windows, quando apropriado, reabilitem a mitigação contra a CVE-2017-5715 quando a Intel informar que esse comportamento imprevisível do sistema foi resolvido para seu dispositivo.
Como obter esta atualização
Catálogo do Microsoft Update
Para obter o pacote autônomo desta atualização, acesse o site do Catálogo do Microsoft Update.
Mais informações
Problemas conhecidos nesta atualização
A Microsoft não está ciente de nenhum problema que afete esta atualização atualmente.
Pré-requisitos
Não há pré-requisitos para aplicar esta atualização.
Informações do Registro
Para aplicar esta atualização, não é preciso fazer alterações no Registro.
Necessidade de reinicialização
É necessário reiniciar o computador após aplicar essa atualização.
Informações sobre substituição da atualização
Essa atualização não substitui nenhuma outra lançada anteriormente.
Aviso de isenção de responsabilidade para informações de terceiros
Os produtos de terceiros mencionados neste artigo são produzidos por empresas independentes da Microsoft. A Microsoft não oferece nenhuma garantia, implícita ou não, do desempenho ou da confiabilidade desses produtos.