Зведення
Примітка. Застосування цього оновлення вимкне засіб усунення ризиків для Spectre, варіант 2 CVE-2017-5715 – "Вразливість до ін'єкції цільової гілки". Користувачі можуть застосувати це оновлення, щоб запобігти непередбачуваній роботі системи, проблемам із продуктивністю та/або неочікуваним перезавантаженням після інсталяції мікрокоманд.
Intel повідомила про проблеми з нещодавно випущеною мікрокомандою, призначеною для боротьби зі Spectre, варіант 2 (CVE 2017-5715 Branch Target Injection) – зокрема, Intel зазначила, що ця мікрокоманда може спричинити «вищі, ніж очікувалося, перезавантаження та іншу непередбачувану поведінку системи», а потім зазначила, що подібні ситуації можуть призвести до «втрати або пошкодження даних». На власному досвіді ми вважаємо, що нестабільність системи за певних обставин може призвести до втрати або пошкодження даних. 22 січня компанія Intel рекомендувала користувачам не розгортати поточну версію мікрокоманд на процесорах, яких це стосується, а також повідомила, що проводить додаткове тестування оновленого рішення. Ми розуміємо, що компанія Intel продовжує вивчати потенційний вплив поточної версії мікрокоманд, тому радимо користувачам регулярно переглядати її посібник, у якому вона інформуватиме про свої рішення.
Поки компанія Intel тестує, оновлює й розгортає нову мікропрограму, сьогодні ми представляємо позасмугове оновлення KB4078130, яке спеціально вимикає лише засіб захисту від CVE-2017-5715 – "Вразливість до ін'єкції цільової гілки". Під час тестування було встановлено, що це оновлення запобігає описаній поведінці пристроїв, які впливають на мікрокоманди. Повний список пристроїв, на які впливає проблема, наведено в посібнику з редакціями мікрокоманд Intel. Це оновлення стосується Windows 7 (SP1), Windows 8.1 та всіх версій Windows 10 для клієнта та сервера. Якщо використовується пристрій, якого стосується ця проблема, це оновлення можна застосувати, завантаживши його з веб-сайту каталогу Microsoft Update. Застосування цього вмісту пакета спеціально вимикає лише засіб захисту від CVE-2017-5715 – "Вразливість до ін’єкції цільової гілки".
Примітка Користувачам, які не мають мікрокоманд Intel, яких це стосується, не потрібно завантажувати це оновлення.
Ми також пропонуємо нову функцію, доступну для досвідчених користувачів на відповідних пристроях, яка дає змогу вручну вимкнути та активувати засіб захисту від Spectre Variant 2 (CVE 2017-5715) незалежно від змін параметрів реєстру. Інструкції щодо налаштування розділу реєстру можна знайти в таких статтях бази знань:
Станом на 25 січня відсутні звіти, які вказували б на те, що ця вразливість Spectre, варіант 2 (CVE 2017-5715), використовувалася для атаки на користувачів. Ми рекомендуємо, щоб користувачі Windows, за необхідності, повторно ввімкнули засіб захисту від CVE-2017-5715, коли компанія Intel повідомить, що цю непередбачувану поведінку системи вирішено для вашого пристрою.
Отримання оновлення
Каталог Microsoft Update
Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.
Додаткові відомості
Відомі проблеми в цьому оновленні
Корпорації Майкрософт зараз не відомо про проблеми, які впливають на це оновлення.
Попередні вимоги
Для застосування цього оновлення не передбачено жодних обов’язкових вимог.
Дані реєстра
Щоб застосувати це оновлення, не потрібно вносити зміни в реєстр.
Необхідність перезавантаження
Після застосування цього оновлення потрібно перезавантажити комп'ютер.
Відомості про заміну оновлення
Це оновлення не замінює раніше випущене оновлення.
Застереження щодо інформації третіх осіб
Описані в цій статті продукти сторонніх виробників створюються компаніями, які не залежать від корпорації Майкрософт. Корпорація Майкрософт не надає жодних гарантій (непрямих та інших) щодо продуктивності й надійності цих продуктів.