Tóm tắt
Thông báo: Việc áp dụng bản cập nhật này sẽ vô hiệu hóa tính năng giảm thiểu của Spectre biến thể 2 CVE-2017-5715 - "Lỗ hổng tiêm mục tiêu nhánh". Khách hàng có thể áp dụng bản cập nhật này để ngăn chặn các hành vi hệ thống không thể đoán trước, các vấn đề về hiệu suất và/hoặc khởi động lại ngoài dự kiến sau khi cài đặt microcode.
Intel đã báo cáo các sự cố với microcode được phát hành gần đây nhằm giải quyết Spectre biến thể 2 (CVE 2017-5715 Branch Target Injection) - đặc biệt là Intel lưu ý rằng microcode này có thể gây ra "khởi động lại cao hơn dự kiến và hành vi hệ thống không thể đoán trước khác" và sau đó lưu ý rằng các tình huống như thế này có thể dẫn đến "mất hoặc hỏng dữ liệu". Kinh nghiệm của bản thân chúng tôi là trong một số trường hợp, sự không ổn định của hệ thống có thể gây mất hoặc hỏng dữ liệu. Vào ngày 22 tháng 1, Intel khuyến nghị khách hàng ngừng triển khai phiên bản microcode hiện tại trên các bộ xử lý bị ảnh hưởng trong khi họ thực hiện thử nghiệm bổ sung trên giải pháp cập nhật. Chúng tôi hiểu rằng Intel đang tiếp tục điều tra tác động tiềm ẩn của phiên bản vi mã hiện tại và chúng tôi khuyến khích khách hàng liên tục xem xét hướng dẫn của họ để đưa ra quyết định của họ.
Trong khi Intel kiểm tra, cập nhật và triển khai mã vi mô mới, chúng tôi đang cung cấp một bản cập nhật ngoài băng tần vào hôm nay, KB4078130, cụ thể chỉ tắt biện pháp giảm thiểu chống lại CVE-2017-5715 – "Lỗ hổng tiêm mục tiêu nhánh". Trong thử nghiệm của chúng tôi, bản cập nhật này đã được phát hiện để ngăn chặn hành vi được mô tả trên các thiết bị đã ảnh hưởng đến mã vi mô. Để biết danh sách đầy đủ các thiết bị bị ảnh hưởng, hãy xem hướng dẫn sửa đổi vi mã của Intel. Bản cập nhật này áp dụng cho Windows 7 (SP1), Windows 8.1 và tất cả các phiên bản Windows 10, cho máy khách và máy chủ. Nếu bạn đang chạy một thiết bị bị ảnh hưởng, bạn có thể áp dụng bản cập nhật này bằng cách tải xuống từ trang web Danh mục Microsoft Update. Việc áp dụng tải trọng này dành riêng để vô hiệu hóa ảnh hưởng của CVE-2017-5715 – “Lỗ hổng bảo mật branch target injection”.
Lưu ý Người dùng không có vi mã Intel bị ảnh hưởng không phải tải xuống bản cập nhật này.
Chúng tôi cũng đang cung cấp một tùy chọn mới – dành cho người dùng nâng cao trên các thiết bị bị ảnh hưởng – để vô hiệu hóa và bật biện pháp giảm thiểu chống lại Spectre Biến thể 2 (CVE 2017-5715) theo cách thủ công thông qua các thay đổi cài đặt sổ đăng ký. Có thể tìm thấy các hướng dẫn về cài đặt khóa đăng ký trong các bài viết sau trên Cơ sở kiến thức:
Kể từ ngày 25 tháng 1, không có báo cáo đã biết nào cho thấy Spectre biến thể 2 này (CVE 2017-5715) đã được sử dụng để tấn công khách hàng. Chúng tôi khuyên khách hàng Windows, khi thích hợp, nên bật lại biện pháp giảm thiểu đối với CVE-2017-5715 khi Intel báo cáo rằng hành vi hệ thống không dự đoán này đã được giải quyết cho thiết bị của bạn.
Cách tải bản cập nhật này
Danh mục Microsoft Update
Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.
Xem thêm thông tin
Những sự cố đã biết trong bản cập nhật này
Microsoft hiện chưa ghi nhận bất kỳ sự cố nào ảnh hưởng đến bản cập nhật này.
Điều kiện tiên quyết
Bản cập nhật này không yêu cầu điều kiện tiên quyết để áp dụng.
Thông tin sổ đăng ký
Để áp dụng bản cập nhật này, bạn không phải thực hiện bất kỳ thay đổi nào đối với sổ đăng ký.
Yêu cầu khởi động lại
Bạn phải khởi động lại máy tính sau khi áp dụng bản cập nhật này.
Thông tin về việc thay thế bản cập nhật
Bản cập nhật này không thay thế bản cập nhật đã phát hành trước đó.
Tuyên bố từ chối trách nhiệm thông tin của bên thứ ba
Các sản phẩm bên thứ ba mà bài viết này đề cập được sản xuất bởi các công ty độc lập với Microsoft. Microsoft không đưa ra sự đảm bảo, dù là ngụ ý hay theo một hình thức khác, về hiệu suất hoặc mức độ tin cậy của những sản phẩm này.