Rezumat
Notificare: aplicarea acestei actualizări va dezactiva atenuarea Spectre varianta 2 CVE-2017-5715 - "Vulnerabilitate Injectare țintă pentru ramură". Clienții pot aplica această actualizare pentru a împiedica comportamentele de sistem imprevizibile, problemele de performanță și/sau repornirile neașteptate după instalarea microcodului.
Intel a raportat probleme cu microcodul lansat recent, menit să trateze Spectre, varianta 2 (CVE 2017-5715 injectare țintă pentru ramură) – mai exact, Intel a observat că acest microcod poate provoca "reporniri mai mari decât era de așteptat și alte comportamente de sistem imprevizibile", apoi a observat că situații ca aceasta pot duce la "pierderea sau deteriorarea datelor". Experiența noastră ne-a dovedit că instabilitatea sistemului poate cauza, în anumite circumstanțe, pierderea sau deteriorarea datelor. La 22 ianuarie, Intel le-a recomandat clienților să oprească implementarea versiunii de microcod curente pe procesoarele afectate, asigurându-i că se ocupă de testări suplimentare ale soluției actualizate. Înțelegem că Intel continuă să investigheze efectul potențial al versiunii de microcod curente și îi încurajăm pe clienți să revizuiască instrucțiunile oferite constant pentru a se informa în deciziile lor.
În timp ce Intel testează, actualizează și implementează microcodul nou, noi vă punem la dispoziție astăzi KB4078130 o actualizare în afara benzii, care dezactivează în mod specific doar atenuarea împotriva CVE-2017-5715 – "vulnerabilitatea Injectare țintă pentru ramură". Testările noastre au descoperit că această actualizare previne comportamentul descris pe dispozitivele care au microcodul afectat. Pentru lista completă a dispozitivelor afectate, consultați instrucțiunile de revizie a microcodului Intel. Această actualizare cuprinde Windows 7 (SP1), Windows 8.1 și toate versiunile de Windows 10, pentru client și server. Dacă rulați un dispozitiv afectat, această actualizare se poate aplica descărcând-o de pe site-ul web Catalog Microsoft Update. Aplicarea acestei sarcini dezactivează în mod specific doar atenuarea împotriva CVE-2017-5715 - vulnerabilitatea Injectare țintă pentru ramură”.
Notă Utilizatorii care nu au microcodul Intel afectat nu trebuie să descarce această actualizare.
De asemenea, oferim o nouă opțiune - disponibilă pentru utilizatorii avansați de pe dispozitivele afectate - pentru a dezactiva manual și a activa atenuarea împotriva Spectre varianta 2 (CVE 2017-5715) independent, prin modificări ale setărilor de registry. Instrucțiunile pentru setările cheii de registry pot fi găsite în următoarele articole din Baza de cunoștințe:
Începând cu 25 ianuarie, nu există rapoarte cunoscute pentru a indica faptul că acest Spectre, varianta 2 (CVE 2017-5715) a fost utilizat pentru atacuri împotriva clienților. Recomandăm clienților Windows, dacă este cazul, să reactiveze atenuarea pentru CVE-2017-5715 atunci când Intel raportează că acest comportament de sistem imprevizibil a fost rezolvat pentru dispozitivul dvs.
Cum se obține această actualizare
Microsoft Update Catalog
Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.
Mai multe informații
Probleme cunoscute din această actualizare
Microsoft nu are cunoștință de nicio problemă care afectează această actualizare în prezent.
Cerințe preliminare
Nu există cerințe preliminare pentru a aplica această actualizare.
Informații despre registry
Pentru a aplica această actualizare, nu este necesar să faceți modificări la registry.
Cerința de repornire
Trebuie să reporniți computerul după ce aplicați această actualizare.
Informații despre înlocuirea actualizării
Această actualizare nu înlocuiește o actualizare lansată anterior.
Exonerare de răspundere privind informațiile de la terți
Produsele de la terți prezentate în acest articol sunt create de companii independente de Microsoft. Microsoft nu prezintă nicio garanție, implicită sau de altă natură, privind performanța sau fiabilitatea acestor produse.