securite-informatique

Windows et Spectre, Microsoft désactive le correctif d’Intel avec KB4078130

Microsoft propose une nouvelle mise à jour, KB4078130, pour l’ensemble des versions de Windows pris en charge. Elle permet de désactiver le patch Spectre (variante 2) suite aux révélations d’Intel.

Intel a récemment confirmé que sa solution pour atténuer la Variante 2 de Spectre n’était pas stable. Elle cause des problèmes avec un certain nombre de processeurs.  Les propres correctifs de Microsoft inclus les Update d’Intel.

Failles Meltdown et Spectre, Intel déconseille l’installation de ses correctifs

Devant la situation le géant du logiciel a pris la décision de désactiver le patch en question. Les soucis sont observés sur toutes les versions de Windows. Ceci prend la forme d’une nouvelle mise à jour nommée KB4078130. En parallèle le groupe propose des conseils pour désactiver manuellement le correctif d’Intel. Il est expliqué

« Tandis qu’Intel teste, met à jour et déploie un nouveau microcode, nous mettons à disposition une mise à jour, KB4078130. Elle vise à désactiver  uniquement l’atténuation contre CVE-2017-5715 »

Microsoft souligne qu’elle n’a pas connaissance d’une attaque à l’aide de cette vulnérabilité afin de rassurer ses utilisateurs. Elle est désormais en attente d’un nouveau correctif d’Intel afin de lancer une procédure de réactivation de ses propres mesures d’atténuation.

“En date du 25 janvier, aucun rapport connu n’indique que cette variante Spectre 2 (CVE 2017-5715) a été utilisée pour attaquer des clients. Nous recommandons aux clients Windows, le cas échéant, de réactiver les mesures d’atténuation contre CVE-2017-5715 lorsqu’Intel signale que ce comportement imprévisible du système a été résolu pour votre appareil »

Microsoft propose en parallèle la procédure pour activer ou désactiver manuellement cette atténuation. L’opération se déroule dans le registre Windows.  Elle permet de se passer de KB4078130

Windows et Spectre, procédure manuelle

Pour activer «Variant 2: CVE 2017-5715 “Branch Target Injection”:

reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 0 /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 1 /f

Pour désactiver  Variant 2: CVE 2017-5715 “Branch Target Injection”:

reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 1 /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 1 /f

KB4078130 n’est pas proposé dans la cadre du service Windows Update. Son installation demande un téléchargement manuel sur la plateforme « Update Catalog ». Le correctif est proposé pour Windows 7, 8.1 et 10.

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Partager
Publié par
Jérôme Gianoli

Article récent

Half Life 2 fête ses 20 ans, Nvidia dévoile Half Life 2 RTX

A l'occasion des 20 ans de Half-Life 2, NVIDIA s’est associé à Orbifold Studios pour… Lire d'avantage

15/11/2024

Windows 11 et KB5046633 : Un bug indique à tort une fin de support pour la version 23H2

La mise à jour Windows 11 KB5046633 introduit un bug perturbant. Suite à son installation… Lire d'avantage

15/11/2024

MSI lance discrètement la GeForce RTX 3050 VENTUS 2X XS BLANC 8G OC

La GeForce RTX 3050 est une carte graphique d’entrée de gamme et bien qu'elle soit… Lire d'avantage

15/11/2024

Tout savoir sur le programme Windows Insider de Microsoft

Depuis plusieurs années le programme Windows Insider donne rendez-vous aux fans de l'OS de Microsoft.… Lire d'avantage

15/11/2024

Ryzen 9 HX 370 Vs Core Ultra 7 258V, AMD annonce une avance de 75% en gaming

AMD a dévoilé des résultats intéressant autour de son processeur Ryzen AI 9 HX 370.… Lire d'avantage

15/11/2024

Windows 11 ARM, Microsoft publie enfin l’ISO d’installation

Microsoft a publié la première image ISO de Windows 11 ARM. Elle permet de faire… Lire d'avantage

14/11/2024