Обновление, чтобы отключить устранение рисков для Spectre, вариант 2

Применяется к
Windows 7 Service Pack 1 Windows 8.1 Windows 10 Windows 10, version 1511, all editions Windows 10, version 1607, all editions Windows 10, version 1703, all editions Windows 10, version 1709, all editions Windows Server 2008 R2 Standard Windows Server 2012 R2 Standard

Сводка

Примечание. При применении этого обновления отключается устранение рисков Spectre variant 2 CVE-2017-5715 — "Уязвимость к внедрению цели ветви". Клиенты могут применить это обновление, чтобы предотвратить непредсказуемое поведение системы, проблемы с производительностью и (или) непредвиденные перезагрузки после установки микрокода.

Корпорация Intel сообщила о проблемах с недавно выпущенным микрокодом, предназначенным для решения spectre variant 2 (CVE 2017-5715 Branch Target Injection). В частности, intel отметила, что этот микрокод может привести к "более высоким, чем ожидалось, перезагрузкам и другим непредсказуемым поведением системы", а затем отметил, что подобные ситуации могут привести к "потере или повреждению данных". Наш собственный опыт заключается в том, что в некоторых обстоятельствах нестабильность системы может привести к потере или повреждению данных. 22 января корпорация Intel рекомендовала клиентам прекратить развертывание текущей версии микрокода на затронутых процессорах, пока они выполняют дополнительное тестирование обновленного решения. Мы понимаем, что корпорация Intel продолжает изучать потенциальное влияние текущей версии микрокода, и мы рекомендуем клиентам постоянно просматривать их рекомендации, чтобы информировать их о своих решениях.

В то время как Intel тестирует, обновляет и развертывает новый микрокод, сегодня мы делаем доступным обновление вне диапазона, KB4078130, которое, в частности, отключает только защиту от уязвимости CVE-2017-5715 — уязвимости для внедрения целевых ветвей. В нашем тестировании было обнаружено, что это обновление предотвращает описанное поведение на устройствах, которые повлияли на микрокод. Полный список затронутых устройств см. в руководстве intel по исправлению микрокодов. Это обновление охватывает Windows 7 (с пакетом обновления 1), Windows 8.1 и все версии Windows 10 (клиентские и серверные). Если вы используете затронутое устройство, это обновление можно применить, скачав его с веб-сайта каталога Центра обновления Майкрософт. Применение этих полезных данных отключает только защиту от уязвимости CVE-2017-5715 — внедрение ответвления цели.

Примечание Пользователям, у которых нет затронутого микрокода Intel, не нужно скачивать это обновление.

Мы также предлагаем новый вариант , доступный для опытных пользователей на затронутых устройствах, чтобы вручную отключить и включить защиту от Spectre Variant 2 (CVE 2017-5715) независимо с помощью изменений в параметрах реестра. Инструкции по параметрам раздела реестра см. в следующих статьях базы знаний:

  • KB4073119: руководство для ИТ-специалистов
  • KB4072698. Руководство по серверу

С 25 января не поступает отчетов о том, что Spectre, вариант 2 (CVE 2017-5715), использовался для атак на клиентов. Мы рекомендуем клиентам Windows при необходимости повторно включить защиту от CVE-2017-5715, когда Intel сообщит, что это непредсказуемое поведение системы было устранено для вашего устройства.

Порядок получения обновления

Каталог Центра обновления Майкрософт

Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Дополнительные сведения

Известные проблемы, связанные с этим обновлением

Корпорация Майкрософт в настоящее время не знает о каких-либо проблемах, влияющих на это обновление.

Необходимые условия

Чтобы установить это обновление, предварительные условия выполнять не требуется.

Данные реестра

Для применения этого обновления не требуется вносить изменения в реестр. 

Необходимость перезапуска

После установки обновления компьютер необходимо перезагрузить.

Сведения о замене обновления

Это обновление не заменяет ранее выпущенное обновление.
 

Заявление об отказе от ответственности за продукцию сторонних производителей

Сторонние продукты, которые рассматриваются в этой статье, производятся компаниями, которые не зависят от Майкрософт. Корпорация Майкрософт не гарантирует надлежащую работоспособность и надежность этих продуктов.