摘要
通知:套用此更新將停用 Spectre 變體 2 緩解措施 CVE-2017-5715 - 「分支目標注入漏洞」。 客戶可套用此更新,以防止安裝微碼後出現系統不可預測行為、效能問題及/或意外重啟。
英特爾報告近期釋出的微程式碼出現問題,該微程式碼原本是用來解決 Spectre 變體 2 (CVE 2017-5715 分支目標注入) ——具體指出,該微程式碼可能導致「高於預期的重啟及其他不可預測的系統行為」,並指出此類情況可能導致「資料遺失或損壞」。 我們自身經驗是,系統不穩定在某些情況下可能導致資料遺失或損壞。 Intel 已在 1 月 22 日建議擁有受影響處理器的客戶,停止部署目前微碼版本 (英文),因為他們會對更新的解決方案進行其他測試。 我們了解英特爾正持續調查現行微碼版本的潛在影響,並鼓勵客戶持續檢視其指引以做出明智的決策。
在英特爾測試、更新並部署新微程式碼的同時,我們今天KB4078130釋出一個帶外更新,專門禁用針對 CVE-2017-5715 的緩解措施——「分支目標注入漏洞」。 在我們的測試中,此更新已被發現能防止影響微碼的裝置出現上述行為。 有關受影響裝置的完整清單,請參閱 英特爾的微碼修訂指引。 此更新涵蓋 Windows 7 (SP1)、Windows 8.1,以及適用於用戶端和伺服器的所有 Windows 10 版本。 如果您使用的是受影響的裝置,可從 Microsoft Update 目錄網站下載此更新。 應用此承載只會專門停用針對 CVE-2017-5715 –「分支目標注入弱點」的安全防護功能。
注意 未安裝受影響 Intel 微程式碼的使用者無需下載此更新。
我們也提供一項新選項——供受影響裝置的進階用戶使用——可透過登錄檔設定變更,獨立) 手動停用與啟用 Spectre 變體 2 (CVE 2017-5715 的緩解措施。 登錄檔金鑰設定的說明可在以下知識庫文章中找到:
截至 1 月 25 日,仍未有指出此 Spectre 變體 2 (CVE 2017-5715) 已被用來攻擊客戶的已知報告。 我們建議 Windows 用戶在適當時重新啟用針對 CVE-2017-5715 的緩解措施,當英特爾報告此不可預測的系統行為已解決時。
如何取得此更新
Microsoft 更新目錄
若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
更多資訊
此更新中的已知問題
Microsoft目前尚未得知有影響此更新的任何問題。
先決條件
套用此更新沒有任何先決條件。
登錄資訊
若要套用此更新,您不必對登錄進行任何變更。
重新啟動需求
套用此更新之後,您必須重新啟動電腦。
更新取代資訊
這個更新不會取代任何先前發行的更新。
協力廠商資訊免責聲明
本文提及的協力廠商產品是由與 Microsoft 無關的獨立廠商所製造。 Microsoft 不以默示或其他方式,提供與這些產品的效能或可靠性有關的擔保。