微软紧急更新Windows以关闭Spectre修补程式
在英特尔 要求用户暂停部署 CPU漏洞的缓解方案之后,微软于上周六 紧急释出更新 ,关闭了之前针对Spectre攻击所释出的Windows修补程式,牵涉到Windows 7 SP1、Windows 8.1与所有的Windows 10版本。
根据英特尔的说法,采用Broadwell与Haswell处理器的系统在执行韧体更新后会造成无预警的重开机或是其他不可预测的系统行为,可能影响系统效能、让系统不稳、数据遗失或损毁,或允许第三方盗用资料等。
而微软的经验则显示,在某些情况下的系统不稳定将造成资料的遗失或损毁,因此当微软知道英特尔正在测试与更新现有的韧体时,决定释出紧急更新,以关闭用来缓解Spectre攻击的修补程式。该攻击锁定的是CVE-2017-5715分支目标注入漏洞。
微软表示,此一更新将能预防以上所描述的系统无预警行为,而且只关闭了Spectre攻击的缓解程式,使用者可藉由微软的更新目录下载更新程式,进阶用户或可依照微软的指示,藉由变更登录设定以手动关闭该缓解程式。
处理器“推测执行”瑕疵所带来的3个安全漏洞让业者一片慌乱,从今年1月初被揭露之后,光是微软便已两度修补基于AMD处理器的Windows平台,现则紧急关闭基于英特尔处理器的缓解程式。
微软说,截至1月25日为止,尚未接获针对CVE-2017-5715安全漏洞的攻击行动,建议Windows用户可在英特尔解决不可预测的系统行为之后,再重新启用缓解机制。