微軟發布新的緊急Windows更新,以停用英特爾在你個人電腦上的漏洞安全補丁
科技
01-30
英特爾要求每個人跳過其有缺陷的固件更新顯然是不夠的微軟。在這個周末,雷德蒙德巨頭髮布了針對Windows 7,Windows 8.1和Windows 10的緊急更新,這些更新禁止英特爾針對造成系統不穩定性(通過The Verge)造成系統不穩定的Specter版本2的緩解。
英特爾之前承認,過去五年中發布的所有處理器的最新安全修補程序都可能導致重新啟動問題。微軟在本周末的支持頁面中補充道:「我們自己的經驗是,在某些情況下系統不穩定會導致數據丟失或損壞。
該晶元製造商還表示,已經確定Broadwell和Haswell處理器的重啟問題的根本原因,並且目前正在為這些CPU架構開發新的固件更新。顯然,微軟不想等待,因為這些系統的不穩定性比預期的更嚴重:
雖然英特爾測試,更新和部署新的微代碼,但是我們現在正在提供一個帶外更新KB4078130,它專門禁用了針對CVE-2017-5715--「分支目標註入漏洞」的緩解措施。在我們的測試中,此更新已被發現阻止描述的行為。
目前,KB4078130安全更新只能從Microsoft Update目錄網站下載。IT管理員還可以通過應用新的註冊表項設置手動禁用針對Spectre Variant 2的英特爾緩解措施,此支持頁面上提供了更多詳細信息。
微軟補充說:「截至1月25日,還沒有任何已知的報告顯示這個Specter variant 2(CVE 2017-5715)已經被用來攻擊客戶。安裝這個新的Windows更新將使您的電腦不受保護,但是如果您在安裝了最新的英特爾固件更新程序後遇到重新啟動問題(或更糟糕的情況),您可能沒有選擇。


TAG:夜行的貓 |