Microsoft окажет Intel помощь в распространении патчей для уязвимости Spectre

В Microsoft сообщили, что будут помогать Intel распространять микрокоды для устранения уязвимости Spectre Variant 2 и предоставлять патчи пользователям Windows.

Всего в набор уязвимостей Meltdown и Spectre входят три: Meltdown, Spectre Variant 1 и Variant 2. Если Meltdown и Spectre Variant 1 теоретически могут быть исправлены на уровне операционной системы, то для полного исправления Variant 2 необходимо также обновить прошивку, BIOS или микрокод, что привело к большому количеству проблем у производителей.

Поскольку начальные версии патчей стали причиной большого числа сбоев в уязвимых устройствах, в конце января корпорация Intel на время прекратила распространение исправлений для Spectre Variant 2 и призвала пользователей и производителей аппаратного обеспечения подождать, пока не будут доступны нормально работающие версии микрокодов.

В феврале специалисты Intel начали выпуск обновленных патчей для Spectre Variant 2. Так, корпорация уже обнародовала новые микрокоды для процессоров Skylake, а также патчи для Coffee Lake и Kaby Lake. На этой неделе также появились патчи для процессоров Haswell и Broadwell.

Хотя на патчи пока нет массовых жалоб, пользователи в большинстве своем все еще считают процедуру обновления чрезмерно сложной. Патчи нужно загружать с сайта Intel вручную или необходимо дожидаться релиза и загружать обновленный вариант прошивки, который нужно искать на сайтах конкретных производителей аппаратного обеспечения.

Поскольку уязвимости несут угрозу почти для процессоров и устройств, оптимизация процедуры доставки патчей для конечных пользователей является первостепенной задачей. Для ее решения на помощь Intel пришла корпорация Microsoft, которая согласилась распространять обновленные микрокоды посредством Microsoft Update Catalog. Вопрос использования для этих целей Windows Update пока остается открытым.

В Microsoft уже разработали первое такое обновление – KB4090007, в состав которого входят обновленные микрокоды Intel для процессоров Skylake, ликвидирующие уязвимость Spectre Variant 2.