Windows Update KB4078130 deaktiveerib Specter Patch

Microsoft andis eile välja Windowsi värskenduse KB4078130. See keelab paigaldamise ajal ettevõtte Windowsi opsüsteemi kõigil toetatud versioonidel Specter, Variant 2 leevendamise.

Microsoft andis 2018. aasta jaanuari paranduspäeval välja Windowsi värskendused, et leevendada varem avaldatud Spectre ja Meltdown haavatavusi. Ettevõte peatus nende värskenduste levitamine AMD-seadmete valimiseks vahetult pärast esialgset juurutamist, kuna see põhjustas AMD-riistvaraga Windows 7 masinate surmaõnnetuste sinise ekraani.

Intel tunnistas "oodatust suuremat taaskäivitust ja muud ettearvamatut käitumist" ning soovitas 22. jaanuaril klientidele, et kliendid "lõpetaksid praeguse mikrokoodide versiooni juurutamise mõjutatud protsessoritesse".

RedHat tühistas plaastrid juba 21. jaanuaril.

KB4078130 deaktiveerib Specter Patch

KB4078130 ei pakuta Windows Update'i kaudu. Värskendus on saadaval Microsofti värskenduste kataloogi veebisaidil. Kasutajad ja administraatorid peavad selle mõjutatud süsteemidesse installimiseks käsitsi alla laadima.

Värskendus on saadaval kõigi Windowsi toetatud versioonide - kliendi ja serveri jaoks. Selle suurus on 24 kilobaiti.

Microsoft soovitab plaastrit rakendada ainult süsteemides, kus pärast 2018. aasta jaanuari turvavärskenduste installimist on oodata ootamatuid taaskäivitusi või muid probleeme.

Register

Värskendus pole ainus võimalus, mida administraatorid peavad plaastri desaktiveerima. Administraatorid võivad Windowsi registris väärtusi otse plaastri aktiveerimiseks või desaktiveerimiseks muuta. Microsoft rõhutab sellel tugilehel, kuidas seda tehakse.

Näpunäide . Oleme oma serverisse üles laadinud pakettskriptid, mille saate alla laadida ja käivitada, et Specter Variant 2 kaitset lubada või keelata. Laadige fail alla, klõpsates järgmisel lingil: windows-disable-enable-spectre-variant-2.zip

Kaitse keelamiseks võite kasutada ka InSpectre by Gibson.

Specter Variant 2 keelamiseks toimige järgmiselt.

reg lisada "HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Session Manager \ Memory management" / v FeatureSettingsOverride / t REG_DWORD / d 1 / f

reg lisada "HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Session Manager \ Memory management" / v FeatureSettingsOverrideMask / t REG_DWORD / d 1 / f

Spectre Variant 2 lubamine:

reg lisada "HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Session Manager \ Memory management" / v FeatureSettingsOverride / t REG_DWORD / d 0 / f

reg lisada "HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Session Manager \ Memory management" / v FeatureSettingsOverrideMask / t REG_DWORD / d 1 / f

Sõnade sulgemine

Kaitse keelamine peaks lahendama ootamatu taaskäivituse ja muud Specter Variant 2 plaastri põhjustatud probleemid. Pärast värskenduste installimist pole värskendusi vaja installida süsteemidesse, mis töötavad ilma nende probleemideta. (Borni ja Deskmodderi kaudu)

Seotud artiklid

  • Kontrollige Linuxi haavatavuse kohta Spectre või Meltdown
  • Uurige, kas teie brauser on haavatav Spectre rünnakute vastu
  • Uurige välja, kas teie Windowsi arvutit mõjutavad sulamise / spektri nõrgad kohad
  • Kuidas arvutisse BIOS-i värskendusi leida ja installida?
  • Linus Torvalds nimetab Inteli Spectre / Meltdown'i plaastreid täielikuks prügiks