更新:停用對幽靈特工的減傷,變體2

套用到
Windows 7 Service Pack 1 Windows 8.1 Windows 10 Windows 10, version 1511, all editions Windows 10, version 1607, all editions Windows 10, version 1703, all editions Windows 10, version 1709, all editions Windows Server 2008 R2 Standard Windows Server 2012 R2 Standard

摘要

通知:套用此更新將停用 Spectre 變體 2 緩解措施 CVE-2017-5715 - 「分支目標注入漏洞」。 客戶可套用此更新,以防止安裝微碼後出現系統不可預測行為、效能問題及/或意外重啟。

英特爾報告近期釋出的微程式碼出現問題,該微程式碼原本是用來解決 Spectre 變體 2 (CVE 2017-5715 分支目標注入) ——具體指出,該微程式碼可能導致「高於預期的重啟及其他不可預測的系統行為」,並指出此類情況可能導致「資料遺失或損壞」。 我們自身經驗是,系統不穩定在某些情況下可能導致資料遺失或損壞。 Intel 已在 1 月 22 日建議擁有受影響處理器的客戶,停止部署目前微碼版本 (英文),因為他們會對更新的解決方案進行其他測試。 我們了解英特爾正持續調查現行微碼版本的潛在影響,並鼓勵客戶持續檢視其指引以做出明智的決策。

在英特爾測試、更新並部署新微程式碼的同時,我們今天KB4078130釋出一個帶外更新,專門禁用針對 CVE-2017-5715 的緩解措施——「分支目標注入漏洞」。 在我們的測試中,此更新已被發現能防止影響微碼的裝置出現上述行為。 有關受影響裝置的完整清單,請參閱 英特爾的微碼修訂指引。 此更新涵蓋 Windows 7 (SP1)、Windows 8.1,以及適用於用戶端和伺服器的所有 Windows 10 版本。 如果您使用的是受影響的裝置,可從 Microsoft Update 目錄網站下載此更新。 應用此承載只會專門停用針對 CVE-2017-5715 –「分支目標注入弱點」的安全防護功能。

注意 未安裝受影響 Intel 微程式碼的使用者無需下載此更新。

我們也提供一項新選項——供受影響裝置的進階用戶使用——可透過登錄檔設定變更,獨立) 手動停用與啟用 Spectre 變體 2 (CVE 2017-5715 的緩解措施。 登錄檔金鑰設定的說明可在以下知識庫文章中找到:

截至 1 月 25 日,仍未有指出此 Spectre 變體 2 (CVE 2017-5715) 已被用來攻擊客戶的已知報告。 我們建議 Windows 用戶在適當時重新啟用針對 CVE-2017-5715 的緩解措施,當英特爾報告此不可預測的系統行為已解決時。

如何取得此更新

Microsoft 更新目錄

若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

更多資訊

此更新中的已知問題

Microsoft目前尚未得知有影響此更新的任何問題。

先決條件

套用此更新沒有任何先決條件。

登錄資訊

若要套用此更新,您不必對登錄進行任何變更。 

重新啟動需求

套用此更新之後,您必須重新啟動電腦。

更新取代資訊

這個更新不會取代任何先前發行的更新。
 

協力廠商資訊免責聲明

本文提及的協力廠商產品是由與 Microsoft 無關的獨立廠商所製造。 Microsoft 不以默示或其他方式,提供與這些產品的效能或可靠性有關的擔保。