{"id":200227,"date":"2018-01-28T23:19:07","date_gmt":"2018-01-28T22:19:07","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=200227"},"modified":"2018-01-30T00:02:31","modified_gmt":"2018-01-29T23:02:31","slug":"windows-update-kb4078130-deaktiviert-spectre-2-patch","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/01\/28\/windows-update-kb4078130-deaktiviert-spectre-2-patch\/","title":{"rendered":"Windows-Update KB4078130 deaktiviert Spectre 2-Patch"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"Update\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/02\/Update.jpg\" alt=\"Windows Update\" width=\"40\" height=\"40\" border=\"0\" \/>Am 27. Januar 2018 hat Microsoft das Update KB4078130 f\u00fcr Windows 7 Service Pack 1, Windows 8.1 und Windows 10 bereitgestellt. Das Update deaktiviert die fr\u00fcheren Patches gegen Spectre 2.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/7dc0c320229f4309894533522fe484f8\" alt=\"\" width=\"1\" height=\"1\" \/>Mit dem Update KB4078130 hat Microsoft wohl die Rei\u00dfleine gezogen, da die vorher zum Schlie\u00dfen von Spectre 2 ausgerollten Windows-Updates argen \u00c4rger bereiteten.<\/p>\n<h2>Hintergrund: Intels verungl\u00fcckte Microcode-Patches<\/h2>\n<p>Intel hat ja vorherige Woche seine Spectre Microcode-Updates zur\u00fcckgezogen und fordert seine Nutzer auf, diese nicht weiter zu installieren. Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2018\/01\/22\/intel-zieht-microcode-patches-zurck-updates-sollen-kommen\/\">Intel zieht Microcode-Patches zur\u00fcck, Updates sollen kommen<\/a> dar\u00fcber berichtet.<\/p>\n<p>Auch Microsoft hat mit fr\u00fcheren Patches die Intel Microcode-Updates in Windows-Update-Pakete eingebunden. Das Microcode-Update sollte die Spectre-Variante 2 (CVE 2017-5715 Branch Target Injection) adressieren. Das ging aber ziemlich in die Hose und auf Windows-Systemen \u00c4rger bereitet. Intel musste feststellen, dass dieser Mikrocode \"h\u00f6here als erwartete Neustarts und anderes unvorhersehbares Systemverhalten\" verursachen kann. In Folge kann es zu \"Datenverlust oder Korruption\" kommen.<\/p>\n<p>Microsoft schreibt, dass es durch fr\u00fchere Updates zur Systeminstabilit\u00e4t und unter Umst\u00e4nden zu Datenverlust oder -besch\u00e4digung in Windows kommen kann.<\/p>\n<p>Nachdem Intel den Kunden am 22. Januar empfahl, die Implementierung der aktuellen Microcode-Version auf betroffenen Prozessoren einzustellen, musste auch Microsoft handeln. Mit dem Sonderupdate sollen diese Patches jetzt wieder deaktiviert werden. Das Update ist nur im <a href=\"https:\/\/www.catalog.update.microsoft.com\/Search.aspx?q=KB4078130\">Microsoft Update Catalog<\/a> erh\u00e4ltlich und setzt die <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4073119\/protect-against-speculative-execution-side-channel-vulnerabilities-in\">hier<\/a> dokumentierten Registrierungseintr\u00e4ge, um die Patches gegen CVE 2017-5715 zu deaktivieren. Hier die Befehle, um die Registrierungseintr\u00e4ge manuell zu setzen (beachtet auch die Kommentare weiter unten):<\/p>\n<p><code>reg add \"HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Session Manager\\Memory Management\" \/v FeatureSettingsOverride \/t REG_DWORD \/d 1 \/f<br \/>\n<\/code><code>reg add \"HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Session Manager\\Memory Management\" \/v FeatureSettingsOverrideMask \/t REG_DWORD \/d 1 \/f<\/code><\/p>\n<p>Nach der \u00c4nderung des Registrierungseintrags ist ein Neustart des Systems erforderlich, damit die Spectre 2-Patches deaktiviert werden.<\/p>\n<blockquote><p>Statt in der Registrierung herum zu fummeln oder mit dem Update zu experimentieren, kann man auch das im Artikel <a href=\"https:\/\/borncity.com\/blog\/2018\/01\/16\/vorsicht-vor-spectre-meltdown-test-inspectre\/\">Vorsicht vor Spectre\/Meltdown-Test InSpectre<\/a> vorgestellte Programm InSpectre (das Tool ist inzwischen als unbedenklich anzusehen) zum Deaktivieren des Patches verwenden.<\/p><\/blockquote>\n<p><img decoding=\"async\" title=\"InSpectre\" src=\"https:\/\/www.grc.com\/inspectre\/screenshot.png\" alt=\"InSpectre\" \/><br \/>\n(Quelle: Gibson Research Corporation)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Am 27. Januar 2018 hat Microsoft das Update KB4078130 f\u00fcr Windows 7 Service Pack 1, Windows 8.1 und Windows 10 bereitgestellt. Das Update deaktiviert die fr\u00fcheren Patches gegen Spectre 2.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[185,3694],"tags":[6803,6804,4315,3288],"class_list":["post-200227","post","type-post","status-publish","format-standard","hentry","category-update","category-windows-10","tag-kb4078130","tag-spectre-2","tag-update","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/200227","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=200227"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/200227\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=200227"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=200227"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=200227"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}