Page 2 sur 2
Re: Mise à jour pour désactiver l'atténuation contre Spectre, variante 2 - KB4078130 - W7-W8-W10
Posté : lun. 29 janv. 2018 15:05
par chantal11
Bonjour,
Oui, tu peux lancer l'exécutable téléchargé.
On pense qu'il ne se passe rien, mais si, il y a une action dans le registre au niveau de la clé
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management
La valeur FeatureSettingsOverride avec comme données 1
et la valeur FeatureSettingsOverrideMask avec comme données 1
ce qui correspond à la désactivation "CVE-2017-5715 – “Branch target injection vulnerability.”
Enfin, c'est ce que j'en ai compris, vu le peu d'informations dont on dispose !
Re: Mise à jour pour désactiver l'atténuation contre Spectre, variante 2 - KB4078130 - W7-W8-W10
Posté : lun. 29 janv. 2018 16:07
par greg250
Merci ! Je vais attendre un peu malgrés tout!
Re: Mise à jour pour désactiver l'atténuation contre Spectre, variante 2 - KB4078130 - W7-W8-W10
Posté : lun. 29 janv. 2018 21:59
par J@M3S
Bonsoir,
Cette clé n'existe pas à la base et deux clés sont crées dans le registre après application de la mise à jour.

- REGISTRE.PNG (3.1 Kio) Vu 1064 fois
Et même chose sous w7 - w8
Re: Mise à jour pour désactiver l'atténuation contre Spectre, variante 2 - KB4078130 - W7-W8-W10
Posté : lun. 29 janv. 2018 22:45
par Wullfk
Bonsoir,
Fait rare, une mise à jour en urgence publiée ce week-end pour Windows désactive un patch de sécurité. Un rétropédalage en rapport avec Spectre.
Dans le cadre d'une mise à jour hors cycle, Microsoft publie depuis ce week-end une mise à jour pour Windows qui désactive une mesure d'atténuation concernant la vulnérabilité CVE-2017-5715, alias la variante 2 de Spectre.
C'est ici une mise en application de la
recommandation d'Intel qui a décidé de suspendre la diffusion du déploiement d'un patch pour Spectre en raison d'effets secondaires comme des redémarrages intempestifs, voire de la perte ou corruption de données.
La mise à jour
KB4078130 s'adresse à Windows 7, Windows 8.1 et toutes les versions de Windows 10, que ce soit client ou serveur. Le cas échéant, pour les appareils impactés, la mise à jour peut aussi être téléchargée depuis le
Microsoft Update Catalog.
Microsoft publie également des instructions afin de désactiver manuellement le patch problématique via des clés de registre sur le
poste de travail et sur serveur.
Source :
https://www.generation-nt.com/windows-s ... 50361.html
Une fois appliqué le "
patch" qui se présente sous la forme d’un fichier
.exe
Vous pouvez vérifier sa bonne application en consultant la valeur (
1) des clé de registre suivantes:
To disable Variant 2: CVE 2017-5715″Branch Target Injection »:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\FeatureSettingsOverride REG_DWORD= 1
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\FeatureSettingsOverrideMask REG_DWORD= 1
Re: Mise à jour pour désactiver l'atténuation contre Spectre, variante 2 - KB4078130 - W7-W8-W10
Posté : mar. 30 janv. 2018 03:11
par mwonex
Bonjour,
Une chance:
Known issues in this update
Microsoft is not aware of any issues that affect this update currently.
On attend impatiemment la "FeatureSettingsOverride" number 2
Merci, j'ai aussitôt vérifié dans la BDR.
@+