• О проекте
  • Услуги
  • Заказать услугу
  • Новости
  • Блог
  • Глоссарий
  • Контакты
  • Новости

    Microsoft приостанавливает выпуск патча, исправляющего уязвимость Spectre в системах на базе AMD процессоров

    Эксперты из Microsoft объявили о прекращении распространения исправляющих критические бреши в старых AMD процессорах обновлений безопасности. Решение было вызвано тем, что ряд AMD процессоров не соответствует предоставленной документации.

    Корпорация приняла такие меры после того, как от огромного количества юзеров начали поступать жалобы касательно сбоев после использования патча. Экстренные обновления касаются практически всех выпущенных с 1995 года процессоров AMD. Обновление КВ4056892 привело к тому, что процессоры Athlon перестали корректно отрабатывать информацию и в целом функционировать.

    Важно подчеркнуть, что AMD процессоры уязвимы лишь к Spectre атакам. Атака Meltdown использует брешь в Intel, при этом уязвимость дает возможность повысить на системе привилегии и прочитать данные любой области памяти из пространства юзера (включая память чужой памяти в системах контейнера или паравиртуализации, а также память ядра). В свою очередь, Spectre не дает возможности читать память ядра. Выявленные «дыры» может проэксплуатировать каждый юзер с низкими привилегиями, которому доступно выполнение кода на системе. Кроме того, для Spectre применяется комбинация branch prediction (предсказание переходов) и спекулятивного выполнения, под которым принято понимать выполнение определенной команды заранее, когда система не знает, необходимо ли её вообще выполнять. Благодаря предсказанию переходов можно предварительно выбрать информацию из памяти.

    Microsoft приостанавливает выпуск патча, исправляющего уязвимости Spectre в системах на базе AMD процессоров

    Проблема, из-за которой Microsoft приостановил выпуск патча против Spectre, проявляется в следующем: система после установки обновления перестает загружаться, при этом загрузочная заставка Windows отображается на экране монитора. ОС пытается загрузиться несколько раз, и после ряда неудач откатывает обновление, отображая 0x800f0845 ошибку. Не меняя групповые политики, трудно отключить автообновление, поэтому ситуация зацикливается – система постоянно делает установку и откат.

    В настоящее время корпорация работает над устранением проблемы совместно с AMD. Представители Microsoft утверждают, что вскоре выпуск патча против Spectre возобновится. Исправление, с помощью которого можно вернуть работоспособность системы после установки неудачного обновления, разместили на сайте поддержки компании, поэтому пострадавшим юзерам достаточно лишь скачать его на свой ПК.