У меня есть Dell XPS 15 9560 под управлением Windows 10 LTSB 2016 (сборка 1607). Процессор-Intel i7 7700HQ. В течение почти месяца я пытался обеспечить защиту этой машины от недавно обнаруженной уязвимости Spectre (CVE-2017-5715), но безуспешно. Я знаю, что обновления микрокода/bios необходимы для полной реализации смягчения этой уязвимости, но это не моя забота сегодня. Моя проблема в том, что обновления Windows, которые должны решать эту проблему CVE, по-видимому, нет.
Microsoft выпустила 2 патча, связанные с этой проблемой-первый, KB4056890, был выпущен в начале января. Еще один,KB4057142, теперь заменил этот патч. Я также установил последнюю версию BIOS для этой машины, но это не относится к делу.
в любом случае, запуск нового командлета SpeculationControl для powershell показывает что-то относительно:
Hardware support for branch target injection mitigation is present: False
Windows OS support for branch target injection mitigation is present: False
Windows OS support for branch target injection mitigation is enabled: False
Speculation control settings for CVE-2017-5754 [rogue data cache load]
Hardware requires kernel VA shadowing: True
Windows OS support for kernel VA shadow is present: True
Windows OS support for kernel VA shadow is enabled: True
Windows OS support for PCID performance optimization is enabled: True [not required for security]
BTIHardwarePresent : False
BTIWindowsSupportPresent : False
BTIWindowsSupportEnabled : False
BTIDisabledBySystemPolicy : False
BTIDisabledByNoHardwareSupport : False
KVAShadowRequired : True
KVAShadowWindowsSupportPresent : True
KVAShadowWindowsSupportEnabled : True
KVAShadowPcidEnabled : True
акцент на этих 2 строки:
ОС Windows-поддержка отраслевая целевая смягчения впрыск: нет
BTIWindowsSupportPresent: False
командлет Powershell Get-Hotfix проверяет наличие последней версии исправлений spectre/meltdown:
<12:37:48 2 C:> Get-HotFix
Source Description HotFixID InstalledBy InstalledOn
------ ----------- -------- ----------- -----------
...
BLAH-PC Update KB4057142 NT AUTHORITYSYSTEM 1/26/2018 00:00:00
...
Я понимаю, что независимо от состояния микрокода процессора, эти строки должны читать "true" после применения исправления ОС. Я также пробовал установка и сброс параметров разделов реестра, упомянутых в этой статье под заголовком "отключить смягчение против Spectre вариант 2 самостоятельно", без эффекта на всех.
почему эта полностью исправленная и обновленная копия Windows 10 все еще не поддерживает смягчение CVE-2017-5715? Что я могу сделать, чтобы включить поддержку этих исправлений?