Aller au contenu


Photo
- - - - -

Windows : mise à jour urgente de désactivation de patch pour Spectre


  • Veuillez vous connecter pour répondre
Aucune réponse à ce sujet

#1 Wullfk

Wullfk

    Mega Power Extrem Member

  • Membres
  • 8 737 messages

Posté 29 janvier 2018 - 05:57

Bonjour,

 

 

Fait rare, une mise à jour en urgence publiée ce week-end pour Windows désactive un patch de sécurité. Un rétropédalage en rapport avec Spectre.

 

 

Dans le cadre d'une mise à jour hors cycle, Microsoft publie depuis ce week-end une mise à jour pour Windows qui désactive une mesure d'atténuation concernant la vulnérabilité CVE-2017-5715, alias la variante 2 de Spectre.

 

C'est ici une mise en application de la recommandation d'Intel qui a décidé de suspendre la diffusion du déploiement d'un patch pour Spectre en raison d'effets secondaires comme des redémarrages intempestifs, voire de la perte ou corruption de données.

 

La mise à jour KB4078130 s'adresse à Windows 7, Windows 8.1 et toutes les versions de Windows 10, que ce soit client ou serveur. Le cas échéant, pour les appareils impactés, la mise à jour peut aussi être téléchargée depuis le Microsoft Update Catalog.

 

Microsoft publie également des instructions afin de désactiver manuellement le patch problématique via des clés de registre sur le poste de travail et sur serveur.

 

 

Source : https://www.generati...te-1950361.html

 

La KB4078130 se présente sous la forme d'un fichier .exe

 

Chez moi, le lancement de cet exécutable en tan qu’administrateur ne fait rien, est ce du au fait que j'ai fait hier une restauration système pour tout autre chose. icon_Doute.gif

 

Après recherche j'ai bien la valeur 1 pour les deux clés registre suivantes:

 

To disable Variant 2: CVE 2017-5715"Branch Target Injection":

reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 1 /f

reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 1 /f

 

 

source : https://support.micr...nerabilities-in


Modifié par Wullfk, 29 janvier 2018 - 11:45 .

  • 0

PUBLICITÉ

    Annonces Google









Sujets similaires :     x