Les PC sous Windows 10 April 2018 Update (version 1803) sont visés par une mise à jour cumulative, KB4100347. Elle apporte des atténuations contre la vulnérabilité Spectre Variant 2. Elle vise les processeurs Intel.
La mise à jour Windows 10 KB4100347 est proposée uniquement aux ordinateurs équipés de processeurs Intel. Elle est disponible dès maintenant au travers du service Windows Update ou encore le Update Catalog pour un téléchargement manuel.
Les processeurs concernés appartiennent aux familles Skylake et Kaby Lake. Ces derniers ont déjà profité de plusieurs correctifs de sécurité au cours des derniers mois. La liste complète des références est disponible en fin d’article. Microsoft précise
« Cette mise à jour inclut également les mises à jour du microcode Intel qui étaient déjà publié au moment de la sortie de la RTM »
La faille Spectre Variant 2 est l’une des vulnérabilités trouvées dans les processeurs Intel et dévoilées en début d’année. Les géants Microsoft et Intel ont collaboré afin de proposer plusieurs correctifs et mesures d’atténuation pour Windows 10. L’affaire n’est cependant pas terminée. Si nous avons droit ici à de nouveaux correctifs, ils ne seront pas les derniers. Il est prévu dans les prochains des améliorations supplémentaires.
C’est la première mise à jour de microcode à destination de Windows 10 v1803. L’OS a vu le jour à la fin avril avec la possibilité de lancer son installation manuellement. Depuis le 8 mai dernier son déploiement automatique a débuté.
Pour le moment, April 2018 Update n’a été visé que par une unique mise à jour cumulative. Elle a débarqué à l’occasion du Patch Tuesday du mois de mai. Son continu a apporté un petit nombre de correctifs, malgré pas mal de bugs signalés. KB4100347 n’apporte rien à ce sujet. Elle ne comprend aucun correctif de bug.
Product name (CPU) | Public name | CPUID | Intel Microcode update revision | Microsoft update standalone package version |
Skylake H/S | 6th Generation Intel Core Processor Family | 506E3 | 0xC2 | V1.000 |
Skylake U/Y & Skylake U23e | 6th Generation Intel Core m Processors | 406E3 | 0xC2 | V1.000 |
Skylake Server SP (H0, M0, U0) | Intel® Xeon® Bronze Processor 3104, 3106, Intel® Xeon® Gold Processor 5115, 5118, 5119T, 5120, 5120T, 5122, 6126, 6126F, 6126T, 6128, 6130, 6130F, 6130T, 6132, 6134, 6134M, 6136, 6138, 6138F, 6138T, 6140, 6140M, 6142, 6142F, 6142M, 6144, 6146, 6148, 6148F, 6150, 6152, 6154, Intel® Xeon® Platinum Processor 8153, 8156, 8158, 8160, 8160F, 8160M, 8160T, 8164, 8168, 8170, 8170M, 8176, 8176F, 8176M, 8180, 8180M, Intel® Xeon® Silver Processor 4108, 4109T, 4110, 4112, 4114, 4114T, 4116, 4116T | 00050654 | 0x2000043 | V1.000 |
Skylake D (Bakerville) | Intel® Xeon® Processor D-2123IT, D-2141I, D-2142IT, D2143IT, D-2145NT, D-2146NT, D-2161I, D-2163IT, D2166NT, D-2173IT, D-2177NT, D-2183IT, D-2187NT | 00050654 | 0x2000043 | V1.000 |
Skylake X (Basin Falls) | Intel® Core™ i9 79xxX, 78xxX | 00050654 | 0x2000043 | V1.000 |
Kaby Lake U | 7th Generation Intel® Core™ Mobile Processors | 000806E9 | 0x84 | V1.000 |
Kaby Lake U23e | 7th Generation Intel® Core™ Mobile Processors | 000806E9 | 0x84 | V1.000 |
Kaby Lake Y | 7th Generation Intel® Core™ Mobile Processors | 000806E9 | 0x84 | V1.000 |
KBL-R U | 8th Generation Intel® Core™ Mobile Processor Family | 000806EA | 0x84 | V1.000 |
Kaby Lake G | 7th Generation Intel® Core™ Processor Family | 000906E9 | 0x84 | V1.000 |
Kaby Lake H | 7th Generation Intel® Core™ Processor Family | 000906E9 | 0x84 | V1.000 |
Kaby Lake S | 7th Generation Intel® Core™ Processor Family | 000906E9 | 0x84 | V1.000 |
Kaby Lake X | 7th Generation Intel® Core™ Processor Family | 000906E9 | 0x84 | V1.000 |
Kaby Lake Xeon E3 | 7th Generation Intel® Core™ Processor Family | 000906E9 | 0x84 | V1.000 |
Coffee Lake H 6+2 | 8th Generation Intel® Core™ Processor Family | 000906EA | 0x84 | V1.000 |
Coffee Lake S 6+2 | 8th Generation Intel® Core™ Processor Family | 000906EA | 0x84 | V1.000 |
Coffee Lake S 6+2 Xeon E3 | 8th Generation Intel® Core™ Processor Family | 000906EA | 0x84 | V1.000 |
Coffee Lake S 6+2 x/KBP | 8th Generation Intel® Core™ Processor Family | 000906EA | 0x84 | V1.000 |
Coffee Lake S (4+2) | 8th Generation Intel® Core™ Desktop Processor Family | 000906EB | 0x84 | V1.000 |
Broadwell DE A1 | Intel® Xeon® Processor D-1513N, D-1523N, D-1533N, D-1543N, D1553N | 50665 | 0xE000009 | V1.000 |
Broadwell DE V1 | Intel® Xeon® Processor D-1520, D-1540 | 50662 | 0x15 | V1.000 |
Broadwell DE V2,V3 | Intel® Xeon® Processor D-1518, D-1519, D-1521, D-1527, D-1528, D-1531, D-1533, D-1537, D-1541, D-1548, Intel® Pentium® Processor D1507, D1508, D1509, D1517, D1519 | 50663 | 0x7000012 | V1.000 |
Broadwell DE Y0 | Intel® Xeon® Processor D-1557, D-1559, D-1250, D-1571, D-1577, D-1581, D-1587 | 50664 | 0xF000011 | V1.000 |
Broadwell H 43e | Intel® Core™ Processor i7-5950HQ, i7-5850HQ, i7-5750HQ, i7-5700HQ, Intel® Core™ Processor i5-5575R, i5-2505C, i5-2505R, i7-5775C, i7-5775R, Intel® Core™ Processor i7-5700EQ, i7-5850EQ | 40671 | 0x1D | V1.000 |
Broadwell U/Y | Intel® Core™ Processor i7-5650U,i7-5600U, i7-5557U, i7-5550U, i7-5500U, Intel® Core™ Processor i5-5350U, i5-5350,i5-5300U, i5-5287U,i5-5257U, i5-5250U, i5-5200U, Intel® Core™ Processor i3-5157U, i3-5020U, i3-5015U, i3-5010U, i3-5006U, i3-5005U, i3-5010U, i5-5350U, i7-5650U, Intel® Core™ Processor M-5Y71, M-5Y70, M-5Y51, M-5Y3, M-5Y10c, M -5Y10a, M-5Y10, Intel® Pentium® Processor 3805U, 3825U, 3765U, 3755U, 3215U, 3205U, Intel® Celeron® 3765U | 306D4 | 0x2A | V1.000 |
Broadwell Xeon E3 | Intel® Xeon® Processor v4 E3-1258L, E3-1265L, E3-1278L, E3-1285, E3-1285 | 40671 | 0x1D | V1.000 |
Haswell (including H, S), Xeon E3 | 4th Generation Intel® Core™ Mobile Processor Family, Intel® Pentium® Mobile Processor Family, Intel® Celeron® Mobile Processor Family | 306C3 | 0x24 | V1.000 |
Haswell Perf Halo | Intel® Core™ Extreme Processor (5960x, 5930x, 5820x) | 40661 | 0x19 | V1.000 |
Haswell Server E, EP, EP4S | Intel® Xeon® Processor v3 E5-1428L, E5-1603, E5-1607, E5-1620, E5-1630, E5-1650, E5-1660, E5-1680, E5-2408L, E5-2418L, E5-2428L, E5-2438L, E5-2603, E5-2608L, E5-2608L, E5-2609, E5-2618L, E5-2620, E5-2623, E5-2628L, E5-2630, E5-2630L, E5-2637, E5-2640, E5-2643, E5-2648L, E5-2650, E5-2650L, E5-2658, E5-2660, E5-2667, E5-2670, E5-2680, E5-2683, E5-2685, E5-2687W,E5-2690, E5-2695, E5-2697, E5-2698, E5-2699, E5-4610, E5-4620, E5-4627, E5-4640, E5-4648, E5-4650, E5-4655, E5-4660, E5-4667, E5-4669 | 306F2 | 0x3C | V1.000 |
Haswell ULT | 4th Generation Intel® Core™ Mobile Processor Family, Intel® Pentium® Mobile Processor Family, Intel® Celeron® Mobile Processor Family | 40651 | 0x23 | V1.000 |
Ivy Bridge | 3rd Generation Intel® Core™ Mobile Processor Family, Intel® Pentium® Mobile Processor Family, and Intel® Celeron® Mobile Processor Family | 306A9 | 0x1F | V1.000 |
Ivy Bridge Xeon E3 | Intel® Core™ Processor Extreme Edition i7-4960X Intel® Core™ Processor i7-4820K, i7-4930K | 306A9 | 0x1F | V1.000 |
Ivy Bridge E, Ivy Bridge Server E, EN, EP, EP4S | Intel® Xeon® Processor v2 E5-1428L, E5-1620, E5-1650, E5-1660, E5-2403, E5-2407, E5-2418L, E5-2420, E52428L, E5-2430, E5-2430L, E5-2440, E5-2448L, E5-2450, E5-2450L, E5-2470, E5-2603, E5-2609, E5-2618L, E52620, E5-2628L, E5-2630, E5-2630L, E5-2637, E5-2640, E5-2643, E5-2648L, E5-2650, E5-2650L, E5-2658, E52660, E5-2667, E5-2670, E5-2680, E5-2687W, E5-2690, E5-2695, E5-2697, E5-4603, E5-4607, E5-4610, E5-4620, E5-4624L, E5-4627, E5-4640, E5-4650, E5-4657L | 000306E4 | 0x42C | V1.000 |
Ivy Bridge Server EX | E5-4610, E5-4620, E5-4624L, E5-4627, E5-4640, E54650, E5-4657L | 000306E7 | 0x713 | V1.000 |
Sandy Bridge | Intel® Core™ i3-21xx/23xx-T/M/E/UE Processor, Intel® Core™ i5-23xx/24xx/25xx-T/S/M/K Processor, Intel® Core™ i7-2xxx-S/K/M/QM/LE/UE/QE Processor, Intel® Core™ i7-29xxXM Extreme Processor, Intel® Celeron® Desktop G4xx, G5xx Processor, Intel® Celeron® Mobile 8xx, B8xx Processor, Intel® Pentium® Desktop 350, G6xx, G6xxT, G8xx Processor, Intel® Pentium® Mobile 9xx, B9xx Processor | 206A7 | 0x2D | V1.000 |
Sandy Bridge Xeon E3 | Intel® Xeon® Processor E3-1200 Product Family | 206A7 | 0x2D | V1.000 |
Sandy Bridge Server EN/EP/EP4S | Intel® Xeon® Processor E5-2620, E5-2630, E5-2630L, E52640, E5-2650, E5-2650L, E5-2660, E5-2667, E5-2670, E5-2680, E5-2690 | 206D6 | 0x61C | V1.000 |
Sandy Bridge Server EN/EP/EP4S | Intel® Xeon® Processor E5-1428L, E5-1620, E5-1650, E51660, E5-2403, E5-2407, E5-2418L, E5-2420, E5-2428L, E5-2430, E5-2430L, E5-2440, E5-2448L, E5-2450, E52450L, E5-2470, E5-2603, E5-2609, E5-2620, E5-2630, E5-2630L, E5-2637, E5-2640, E5-2643, E5-2648L, E52650, E5-2650L, E5-2658, E5-2660, E5-2665, E5-2667, E5-2670, E5-2680, E5-2687W, E5-2690, E5-4603, E54607, E5-4610, E5-4617, E5-4620, E5-4640, E5-4650,E5-4650L Intel® Pentium® Processor 1405 | 206D7 | 0x713 | V1.000 |
Gigabyte enrichit ses cartes graphiques professionnelles avec la Radeon PRO W7800 AI TOP 48G. Elle… Lire d'avantage
A l'occasion des 20 ans de Half-Life 2, NVIDIA s’est associé à Orbifold Studios pour… Lire d'avantage
La mise à jour Windows 11 KB5046633 introduit un bug perturbant. Suite à son installation… Lire d'avantage
La GeForce RTX 3050 est une carte graphique d’entrée de gamme et bien qu'elle soit… Lire d'avantage
Depuis plusieurs années le programme Windows Insider donne rendez-vous aux fans de l'OS de Microsoft.… Lire d'avantage
AMD a dévoilé des résultats intéressant autour de son processeur Ryzen AI 9 HX 370.… Lire d'avantage
Voir commentaires
Testé avec InSpectre, la faille a bien disparu.
Après, je ne connais pas la fiabilité réelle de InSpectre
Après installation de la Maj, InSpectre (dernière version (release 8), indique que le système n'est pas protégé de spectre.
Salut,
ce patch est une bon compromis pour celles et ceux qui n’auront pas le chance d’avoir une mise à jour du microcode de leur processeur Intel au moyen d’une mise à jour du BIOS de leur PC (ou carte mère).
En effet, ce patch vient supplanter le microcode réellement dans le processeur, lors du démarrage de Windows 10, afin d’atténuer la variante 2 de Spectre.
Aussi il est à noter que pour celles et ceux qui auraient appliqué le précédent patch KB4090007 (https://support.microsoft.com/fr-fr/help/4090007/intel-microcode-updates) sous Windows 10 1709 et qui auraient par la suite mis à jour ou réinstaller leur machine sous Windows 10 1803 il est nécessaire d’appliquer le patch dont il est fait mention ici (kb4100347) car la mise à jour/réinstallation ne conserve pas la mise à jour du microcode.