Windows Update KB4078130 désactive le correctif Spectre

Microsoft a publié la mise à jour Windows KB4078130 hier. Il désactive l'atténuation de Spectre, variante 2 sur toutes les versions prises en charge du système d'exploitation Windows de la société lorsqu'elle est installée.

Microsoft a publié des mises à jour pour Windows le jour du correctif de janvier 2018 afin d'atténuer les vulnérabilités Spectre et Meltdown divulguées précédemment. La société a arrêté la distribution de ces mises à jour pour sélectionner des périphériques AMD peu de temps après le déploiement initial, car elle provoquait un crash bleu des écrans de mort sur les machines Windows 7 dotées de matériel AMD.

Intel a reconnu "des redémarrages et autres comportements imprévisibles plus élevés que prévu" et a recommandé aux clients, le 22 janvier, que ces derniers "arrêtent de déployer la version actuelle du microcode sur les processeurs impactés".

RedHat a déjà annulé les correctifs le 21 janvier.

KB4078130 désactive le correctif Spectre

KB4078130 n'est pas proposé par Windows Update. La mise à jour est disponible sur le site Web du catalogue Microsoft Update. Les utilisateurs et les administrateurs doivent le télécharger manuellement pour l'installer sur les systèmes affectés.

La mise à jour est disponible pour toutes les versions prises en charge de Windows - client et serveur. Il a une taille de 24 kilo-octets.

Microsoft recommande que le correctif ne soit appliqué qu'aux systèmes sur lesquels des redémarrages inattendus ou d'autres problèmes sont constatés après l'installation des mises à jour de sécurité de janvier 2018.

Enregistrement

La mise à jour n'est pas la seule option permettant aux administrateurs de désactiver le correctif. Les administrateurs peuvent modifier les valeurs du registre Windows directement pour activer ou désactiver le correctif. Microsoft explique comment cela se fait sur cette page de support.

Conseil : nous avons chargé des scripts de traitement par lots sur notre serveur, que vous pouvez télécharger et exécuter pour activer ou désactiver la protection Spectre Variant 2. Téléchargez le fichier en cliquant sur le lien suivant: windows-disable-enable-spectre-variant-2.zip

Vous pouvez également utiliser InSpectre de Gibson pour désactiver la protection.

Pour désactiver la variante de spectre 2:

reg add "HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Gestionnaire de sessions \ Gestion de la mémoire" / v FeatureSettingsOverride / t REG_DWORD / d 1 / f

reg add "HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Gestionnaire de session \ Gestion de la mémoire" / v FeatureSettingsOverrideMask / t REG_DWORD / d 1 / f

Pour activer la variante de spectre 2:

reg add "HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Gestionnaire de sessions \ Gestion de la mémoire" / v FeatureSettingsOverride / t REG_DWORD / d 0 / f

reg add "HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Gestionnaire de session \ Gestion de la mémoire" / v FeatureSettingsOverrideMask / t REG_DWORD / d 1 / f

Mots de clôture

La désactivation de la protection devrait résoudre les problèmes de redémarrage imprévus et d'autres problèmes causés par le correctif Spectre Variant 2. Il n'est pas nécessaire d'installer les mises à jour sur des systèmes qui s'exécutent sans aucun de ces problèmes après l'installation de la mise à jour. (via Born et Deskmodder)

Articles Liés

  • Vérifiez la vulnérabilité de Linux ou de Meltdown dans Linux
  • Savoir si votre navigateur est vulnérable aux attaques de Spectre
  • Savoir si votre PC Windows est affecté par les vulnérabilités Meltdown / Specter
  • Comment trouver et installer les mises à jour du BIOS sur votre ordinateur
  • Linus Torvalds appelle les correctifs Intel pour Spectre / Meltdown