بروز رسانی اضطراری مایکروسافت برای حذف افزونه اینتل

مایکروسافت به روز رسانی اضطراری ویندوز را برای غیر فعال کردن مشکل میکرو کد Intel برای حمله Specter Variant 2 منتشر کرده است.

نه تنها این پچ اینتل برای حمله Spectre باعث راه اندازی مجدد و عدم ثبات در سیستم می شدند، بلکه مایکروسافت هم چنین نتیجه گرفت که در بعضی شرایط ممکن است اطلاعات از دست برود و یا خراب شوند.

مایکروسافت گفت: “تجربه شخصی ما این است که بی ثباتی سیستم می تواند در برخی موارد باعث از دست دادن اطلاعات یا خرابی آنها شود.”

آنها اضافه کردند: “ما می دانیم که اینتل در حال تحقیق در مورد تاثیر بالقوه نسخه فعلی میکروکد های خود است و مشتریان را تشویق می کند که راهنمایی خود را به صورت مداوم برای اطلاع رسانی از تصمیمات خود، ارائه کنند.”

برای جلوگیری از پتانسیل از دست رفتن اطلاعات، مایکروسافت بروزرسانی هایی را در آخر هفته ارائه کرد که از به روز رسانی  اینتل به نام CVE-2017-5715 جلوگیری می نماید که با نام حمله Variant 2 Spectre نیز که یک نوع آسیب پذیری تزریق در هدف می باشد، شناخته می شود.

شرکت  اینتل برای این اشکال به تمامی مشتریان و سازندگان سخت افزار در هفته گذشته توصیه کرد تا پیاده سازی میکروکد را متوقف کنند.

از آن زمان Dell و HP به روز رسانی مربوط به BIOS خود را متوقف کرده اند و برنامه ریزی مجدد را در نظر گرفته اند تا پس از برطرف نمودن مشکل توسط شرکت اینتل به روز رسانی های جدید خود را ارائه دهند.

این به روز رسانی مایکروسافت که پچ اینتل را غیرفعال کرده است برای Windows 7 SP1 ، Windows 8.1 و تمام نسخه های Windows 10 و برای کلیه نسخه های کلاینتی و سرورها در دسترس است. به روز رسانی را می توان از وب سایت Microsoft Update Catalog دانلود کرد. این به روز رسانی، اصلاحاتی را برای دو آسیب پذیری دیگر به نام Meltdown و Spectre را نیز در بر دارد.

مایکروسافت همچنین گزینه ای را برای غیر فعال و یا غیرفعال کردن تنظیمات Variant 2 بوسیله تنظیمات کلیدی رجیستری به صورت دستی فراهم کرده است. لینک دستورالعمل های تنظیمات رجیستری را می توان در صفحه پشتیبانی مایکروسافت پیدا نمود.

با توجه به اینکه گزارشات شناخته شده ای از حمله Spectre Variant 2 وجود ندارد، به نظر می رسد بزرگترین خطر برای سیستم ها و داده ها در حال حاضر این میکروکد مشکل دار اینتل می باشد.

منبع :ارتباط امن

نظرات 0 + ارسال نظر
امکان ثبت نظر جدید برای این مطلب وجود ندارد.