Povzetek
Obvestilo: z uporabo te posodobitve boste onemogočili ublažitev posledic za Spectre različica 2 CVE-2017-5715 – "Branch target injection vulnerability." Uporabniki lahko to posodobitev uporabijo, da preprečijo nepredvidljivo vedenje sistema, težave z učinkovitostjo delovanja in/ali nepričakovane ponovne zagone po namestitvi mikrokode.
Intel je poročal o težavah z nedavno izdano mikrokodo, ki naj bi obravnavala različico Spectre 2 (CVE 2017-5715 Branch Target Injection) – natančneje, Intel je opozoril, da lahko ta mikrokoda povzroči "višje ponovne zagone od pričakovanih in drugo nepredvidljivo vedenje sistema" in nato opozoril, da lahko takšne situacije povzročijo "izgubo ali poškodbo podatkov". Po naših izkušnjah lahko nestabilnost sistema v nekaterih primerih povzroči izgubo ali poškodbo podatkov. 22. januarja je Intel svojim strankam svetoval, naj prenehajo uvajati trenutno različico mikrokode v prizadetih procesorjih, dokler Intel ne odpravi dodatnega testiranja na posodobljeni rešitvi. Zavedamo se, da Intel še naprej preiskuje potencialne učinke trenutne različice mikrokode, zato spodbujamo stranke, da redno pregledujejo navodila in posledično lažje sprejemajo pametne odločitve.
Medtem ko Intel testira, posodablja in uvaja novo mikrokodo, danes dajemo na voljo posodobitev zunaj pasu KB4078130, ki posebej onemogoča samo odpravljanje ranljivosti CVE-2017-5715 – "Branch target injection vulnerability". Med našim testiranjem je bilo ugotovljeno, da ta posodobitev preprečuje opisano vedenje v napravah, ki vplivajo na mikrokodo. Za celoten seznam prizadetih naprav si oglejte Intelova navodila za revizijo mikrokode. Ta posodobitev pokriva Windows 7 (SP1), Windows 8.1 in vse različice sistema Windows 10, tako odjemalske kot tudi strežniške. Če uporabljate prizadeto napravo, lahko to posodobitev namestite tako, da jo prenesete s spletnega mesta Katalog Microsoft Update. Uporaba te koristne vsebine posebej onemogoča samo odpravljanje ranljivosti CVE-2017-5715 – “Branch target injection vulnerability.”
Opomba Uporabnikom, ki nimajo prizadete Intelove mikrokode, ni treba prenesti te posodobitve.
Ponujamo tudi novo možnost, ki je na voljo izkušenim uporabnikom v prizadetih napravah, da ročno onemogočijo in omogočijo odpravljanje ranljivosti Spectre Variant 2 (CVE 2017-5715) neodvisno s spremembami nastavitev registra. Navodila za nastavitve registrskega ključa najdete v teh člankih zbirke znanja:
Do 25. januarja nismo prejeli nobene prijave o tem, da bi ste Spectre različica 2 (CVE 2017-5715 ) uporabil za napad na stranke. Priporočamo, da uporabniki sistema Windows po potrebi znova omogočijo odpravljanje ranljivosti CVE-2017-5715, ko bo Intel sporočil, da je to nepredvidljivo vedenje sistema za vašo napravo odpravljeno.
Kako pridobiti to posodobitev
Katalog Microsoft Update
Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update.
Več informacij
Znane težave v tej posodobitvi
Microsoft trenutno ne beleži nobenih težav, ki bi trenutno vplivale na to posodobitev.
Pogoji
Za uporabo te posodobitve ni predpogojev.
Informacije o registru
Če želite uveljaviti to posodobitev, vam ni treba spreminjati registra.
Zahteve glede ponovnega zagona
Ko uporabite to posodobitev, morate znova zagnati računalnik.
Informacije o zamenjavi posodobitve
Ta posodobitev ne nadomesti predhodno izdane posodobitve.
Zavrnitev odgovornosti glede informacij tretjih oseb
Izdelke drugih ponudnikov, ki jih obravnava ta članek, izdelujejo podjetja, ki so neodvisna od Microsofta. Microsoft ne daje garancije, zakonske ali drugačne, glede zmogljivosti ali zanesljivosti teh izdelkov.