Spectre, Değişken 2'ye karşı risk azaltmayı devre dışı bırakmak için güncelleştirme

Uygulandığı Öğe
Windows 7 Service Pack 1 Windows 8.1 Windows 10 Windows 10, version 1511, all editions Windows 10, version 1607, all editions Windows 10, version 1703, all editions Windows 10, version 1709, all editions Windows Server 2008 R2 Standard Windows Server 2012 R2 Standard

Özet

Uyarı: Bu güncelleştirmenin uygulanması Spectre değişken 2 azaltma CVE-2017-5715 - "Dal hedefi ekleme güvenlik açığını" devre dışı bırakacaktır. Müşteriler, mikro kod yüklendikten sonra öngörülemeyen sistem davranışlarını, performans sorunlarını ve/veya beklenmeyen yeniden başlatmaları önlemek için bu güncelleştirmeyi uygulayabilir.

Intel, Spectre değişkeni 2'yi (CVE 2017-5715 Dal Hedefi Ekleme) ele almak için yakın zamanda piyasaya sürülen mikro kodla ilgili sorunlar bildirdi - özellikle Intel, bu mikro kodun "beklenenden daha yüksek yeniden başlatmalara ve diğer öngörülemeyen sistem davranışlarına" neden olabileceğini belirtti ve ardından bunun gibi durumların "veri kaybı veya bozulma" ile sonuçlanabileceğini belirtti. Deneyimlerimize göre sistem kararsızlığı bazı durumlarda veri kaybına veya bozulmaya neden olabilmektedir. Intel 22 Ocak'ta müşterilerin güncelleştirilen çözüm üzerinde ek testler yaparken etkilenen işlemcilerde geçerli mikro kod sürümünü dağıtmayı durdurmalarını önerdi. Intel'in geçerli mikro kod sürümünün olası etkisini incelemeye devam ettiğini anlıyoruz ve müşterilerin kararları için bilgi sağlamak amacıyla sürekli olarak kılavuzlarını gözden geçirmelerini öneriyoruz.

Intel yeni mikro kodu test ederken, güncelleştirirken ve dağıtırken, bugün KB4078130, özellikle yalnızca CVE-2017-5715 – "Dal hedefi ekleme güvenlik açığı"na karşı azaltmayı devre dışı bırakan bant dışı bir güncelleştirmeyi kullanıma sunuyoruz. Testlerimizde, bu güncelleştirmenin mikro kodu etkileyen cihazlarda açıklanan davranışı engellediği tespit edildi. Etkilenen cihazların tam listesi için Intel'in mikro kod revizyon kılavuzuna bakın. Bu güncelleştirme, Windows 7 (SP1), Windows 8.1 ve Windows 10'un istemci ve sunucu için tüm sürümlerini kapsar. Etkilenen bir cihaz kullanıyorsanız bu güncelleştirme Microsoft Update Kataloğu web sitesinden indirilerek uygulanabilir. Bu yükün uygulanması özellikle yalnızca CVE-2017-5715 – "Dal hedefi ekleme güvenlik açığı"na karşı azaltmayı devre dışı bırakır.

Notlar Etkilenen Intel mikro koduna sahip olmayan kullanıcıların bu güncelleştirmeyi indirmeleri gerekmez.

Ayrıca, kayıt defteri ayarı değişiklikleri aracılığıyla bağımsız olarak Spectre Variant 2'ye (CVE 2017-5715) karşı azaltmayı el ile devre dışı bırakmak ve etkinleştirmek için etkilenen cihazlarda ileri düzey kullanıcılar için mevcut olan yeni bir seçenek sunuyoruz. Kayıt defteri anahtarı ayarları için yönergeler aşağıdaki Bilgi Bankası makalelerinde bulunabilir:

25 Ocak itibarıyla bu Spectre değişken 2'nin (CVE 2017-5715) müşterilere saldırmak için kullanıldığını gösteren bilinen rapor yoktur. Windows müşterilerinin Intel cihazınız için bu öngörülemeyen sistem davranışının çözüldüğünü bildirdiğinde ve uygun olduğunda CVE 2017 5715'e karşı azaltmayı yeniden etkinleştirmelerini öneririz.

Bu güncelleştirmeyi alma

Microsoft Update Kataloğu

Bu güncelleştirmenin tek başına paketini edinmek için Microsoft Update Kataloğu web sitesine gidin.

Daha Fazla Bilgi

Bu güncelleştirmeyle ilgili bilinen sorunlar

Microsoft şu anda bu güncelleştirmeyi etkileyen bir soruna dair bilgi almamıştır.

Önkoşullar

Bu güncelleştirmeyi uygulamak için herhangi bir ön koşul yoktur.

Kayıt defteri bilgileri

Bu güncelleştirmeyi uygulamak için kayıt defterinde değişiklik yapmanız gerekmez. 

Yeniden başlatma gereksinimi

Bu güncelleştirmeyi yükledikten sonra bilgisayarı yeniden başlatmanız gerekir.

Güncelleştirme değiştirme bilgileri

Bu güncelleştirme, daha önce yayımlanan güncelleştirmenin yerini almaz.
 

Üçüncü taraf bilgileri hakkında bildirim

Bu makalede belirtilen üçüncü taraf ürünler, Microsoft’tan bağımsız şirketler tarafından üretilmektedir. Microsoft, bu ürünlerin performansı veya güvenilirliğiyle ilgili zımni veya başka türlü hiçbir garanti vermez.