微软发布安全指南,修改 Win10 / Win11 注册表缓解英特尔处理器“幽灵 v2”漏洞
IT之家 4 月 16 日消息,微软近日发布安全指南,引导用户缓解和修复影响英特尔处理器的“幽灵 v2”生漏洞。

该漏洞追踪编号为 CVE-2022-0001,主要通过 Branch History Injection(BHI)注入方式攻击,影响自第六代(Skylake)以来的大量英特尔 CPU。
尽管英特尔已经部署了增强间接分支限制猜测(EIBRS)和 ARM 的 CSV2 等硬件缓解措施,但 Spectre v2(也称为 Spectre-BHB、BHI 或 BTI)利用分支历史缓冲区(BHB)规避了这些保护措施。
微软在这份安全指南中,为 Windows 用户详细介绍了缓解方案,通过修改注册表启用缓解措施。虽然这些措施对防止潜在漏洞至关重要,但微软也提醒用户部署后可能会影响设备性能。
regadd"HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSessionManagerMemoryManagement"/vFeatureSettingsOverride/tREG_DWORD/d0x00800000/fregadd"HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSessionManagerMemoryManagement"/vFeatureSettingsOverrideMask/tREG_DWORD/d0x00000003/f
IT之家此前报道,现阶段很难有效修复 Spectre v2 漏洞,这和处理器现有的推测执行(Speculative execution)机制有关。
推测执行是一种性能优化技术,现代处理器会猜测下一步将执行哪些指令,并提前执行从而加快响应速度。
《“幽灵漏洞”阴魂不散,v2 衍生版被发现:影响英特尔 CPU + Linux 组合设备》
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。
- ·工信部:截至3月26日我国5G手机累计出货量超2..
- ·全国多地网友抢先预订华为Pura 70!华为Mate..
- ·马云:人才是湖北最大优势 也是经济发展的必..
- ·小米室外云台摄像机 CW500 开售:5MP、支持 ..
- ·松下推出无手柄掌中剃须刀:节省 40% 塑料使..
- ·罗振宇调侃王思聪:富二代不好当 越勤奋越不..
- ·沈义人:OPPO Reno3 Pro重量控制在17X克
- ·天猫超市否认大数据杀熟:系新人专享价 问题..
- ·教育部颁布校外培训行政处罚暂行办法 有望缓..
- ·阿里云财报解读:AI驱动重回增长,张勇称“增..
- ·海底发现1986年爆炸的NASA挑战者号航天飞机碎片
- ·特斯拉中国上调Model 3售价 准续航升级版上涨..