Microsoft heeft dit weekend een update uitgerold die de bescherming tegen de tweede Spectre-aanval uitschakelt. Dit vanwege problemen met de bios-updates van Intel die voor reboots en onverwacht systeemgedrag kunnen zorgen, wat weer tot dataverlies kan leiden.
De Meltdown-aanval raakt alleen Intel-processors, maar Spectre is een probleem waar alle moderne processors kwetsbaar voor zijn. Er zijn twee varianten van de Spectre-aanval. Zo is het mogelijk om via de Spectre-aanval informatie uit het geheugen van een systeem te stelen, zoals wachtwoorden. De aanval is via JavaScript uit te voeren. Updates die Intel uitbracht om Meltdown en Spectre te voorkomen zorgden bij allerlei gebruikers voor problemen.
Microsoft stelt dat de systeeminstabiliteit die de Intel bios-updates veroorzaken in sommige gevallen voor dataverlies of beschadiging kunnen zorgen. Naar aanleiding van de problemen met de bios-updates besloot Intel die terug te trekken en aan nieuwe updates te werken. In afwachting van deze nieuwe bios-updates heeft Microsoft een "out of band" update uitgebracht die de bescherming tegen de tweede variant van de Spectre-aanval uitschakelt. Dit voorkomt namelijk de waargenomen problemen bij Intel-systemen, aldus Microsoft.
De update is beschikbaar voor Windows 7, Windows 8.1 en Windows 10. Voor de installatie ervan wijst Microsoft naar dit document (pdf) van Intel met problematische bios-updates. Gebruikers met een getroffen systemen kunnen de Windows-update van Microsoft via de Microsoft Update Catalogus downloaden.
Voor "gevorderde gebruikers" is er daarnaast een nieuwe optie om de bescherming tegen de tweede variant van de Spectre-aanval handmatig via het Windows Register uit en in te schakelen. Microsoft laat verder weten dat er nog geen meldingen zijn dat Windows-gebruikers via de tweede Spectre-aanval zijn aangevallen. Windows-gebruikers krijgen het advies om de bescherming tegen de tweede Spectre-aanval weer in te schakelen als Intel een nieuwe bios-update heeft uitgebracht.
Deze posting is gelocked. Reageren is niet meer mogelijk.