Το Windows Update KB4078130 απενεργοποιεί την ενημερωμένη έκδοση κώδικα Spectre

Η Microsoft κυκλοφόρησε χθες το Windows Update KB4078130. Απενεργοποιεί το μετριασμό κατά Spectre, Variant 2 σε όλες τις υποστηριζόμενες εκδόσεις του λειτουργικού συστήματος των Windows της εταιρείας, όταν είναι εγκατεστημένο.

Η Microsoft κυκλοφόρησε ενημερώσεις για τα Windows την Ημέρα Patch του Ιανουαρίου του 2018 για να μετριάσει τα ευπάθειες Spectre and Meltdown που αποκαλύφθηκαν νωρίτερα. Η εταιρεία σταμάτησε τη διανομή αυτών των ενημερώσεων για να επιλέξει συσκευές AMD λίγο μετά την αρχική ανάπτυξη, επειδή προκάλεσε μπλε οθόνη θανάτων από θάνατο σε μηχανές Windows 7 με υλικό AMD.

Η Intel αναγνώρισε "υψηλότερες από τις αναμενόμενες επανεκκινήσεις και άλλες απρόβλεπτες συμπεριφορές" και συνέστησε στους πελάτες στις 22 Ιανουαρίου ότι οι πελάτες "σταματούν να αναπτύσσουν την τρέχουσα έκδοση μικροκώδικα σε επεξεργαστές που έχουν υποστεί ζημιά".

Το RedHat επέστρεψε τα μπαλώματα στις 21 Ιανουαρίου ήδη.

Το KB4078130 απενεργοποιεί την ενημερωμένη έκδοση κώδικα Specter

Το KB4078130 δεν προσφέρεται μέσω του Windows Update. Η ενημερωμένη έκδοση είναι διαθέσιμη στον ιστότοπο του Microsoft Update Catalog. Οι χρήστες και οι διαχειριστές πρέπει να το κατεβάσουν με το χέρι για να το εγκαταστήσουν στα επηρεαζόμενα συστήματα.

Η ενημέρωση είναι διαθέσιμη για όλες τις υποστηριζόμενες εκδόσεις των Windows - client και server. Έχει μέγεθος 24 Kilobytes.

Η Microsoft συνιστά η ενημερωμένη έκδοση κώδικα να εφαρμόζεται μόνο σε συστήματα στα οποία παρατηρούνται απροσδόκητες επανεκκινήσεις ή άλλα ζητήματα μετά την εγκατάσταση των ενημερωμένων εκδόσεων ασφαλείας του Ιανουαρίου 2018.

Αρχείο

Η ενημέρωση δεν είναι η μόνη επιλογή που οι διαχειριστές πρέπει να απενεργοποιήσουν την ενημερωμένη έκδοση κώδικα. Οι διαχειριστές μπορούν να αλλάξουν απευθείας τις τιμές στο Μητρώο των Windows για να ενεργοποιήσουν ή να απενεργοποιήσουν την ενημερωμένη έκδοση κώδικα. Η Microsoft υπογραμμίζει τον τρόπο με τον οποίο γίνεται αυτή η σελίδα υποστήριξης.

Συμβουλή : Έχουμε ανεβάσει δέσμες ενεργειών στο διακομιστή μας, τα οποία μπορείτε να λάβετε και να εκτελέσετε για να ενεργοποιήσετε ή να απενεργοποιήσετε την προστασία Spectre Variant 2. Κάντε λήψη του αρχείου με ένα κλικ στον παρακάτω σύνδεσμο: windows-disable-enable-spectre-variant-2.zip

Μπορείτε να χρησιμοποιήσετε το InSpectre από τον Gibson για να απενεργοποιήσετε την προστασία επίσης.

Για να απενεργοποιήσετε την επιλογή Specter 2:

reg προσθέστε "HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Session Manager \ Διαχείριση μνήμης" / v FeatureSettingsOverride / t REG_DWORD / d 1 / f

reg προσθέστε "HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Session Manager \ Διαχείριση μνήμης" / v FeatureSettingsOverrideMask / t REG_DWORD / d 1 / f

Για να ενεργοποιήσετε την επιλογή Specter 2:

reg προσθέστε "HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Session Manager \ Διαχείριση μνήμης" / v FeatureSettingsOverride / t REG_DWORD / d 0 / f

reg προσθέστε "HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Session Manager \ Διαχείριση μνήμης" / v FeatureSettingsOverrideMask / t REG_DWORD / d 1 / f

Λέξεις κλεισίματος

Η απενεργοποίηση της προστασίας θα πρέπει να επιλύσει την απροσδόκητη επανεκκίνηση και άλλα ζητήματα που προκαλούνται από την ενημερωμένη έκδοση κώδικα Spectre Variant 2. Δεν είναι απαραίτητο να εγκαταστήσετε τις ενημερώσεις σε συστήματα που εκτελούνται χωρίς κανένα από αυτά τα ζητήματα μετά την εγκατάσταση της ενημερωμένης έκδοσης. (μέσω του Born και Deskmodder)

Σχετικά Άρθρα

  • Ελέγξτε την ευπάθεια του Linux για το Specter ή το Meltdown
  • Μάθετε εάν το πρόγραμμα περιήγησής σας είναι ευάλωτο σε επιθέσεις Specter
  • Μάθετε εάν ο υπολογιστής σας των Windows επηρεάζεται από τρωτά σημεία Meltdown / Specter
  • Τρόπος εύρεσης και εγκατάστασης ενημερώσεων του BIOS στον υπολογιστή σας
  • Ο Linus Torvalds καλεί τα σκουπίδια Intel Spectre / Meltdown να βγάλουν σκουπίδια