微软已经在不同版本的Windows 10中发布了Spectre变种的缓解更新,这些版本于去年8月首次推出。这些更新包括KB4465065 - Windows 10版本1809,KB4346084 - Windows 10版本1803,KB4346085 - Windows 10版本1709,KB4346086 - Windows 10版本1703和KB4346087 - Windows 10版本1607,但是不支持Windows 10版本1507,此更新主要是由于英特尔最近对Spectre变种系列漏洞的缓解更新,因为微软也更新并将其推送给所有用户。
微软写道,“
英特尔最近宣布他们已经完成了软件验证,并开始为当前的CPU平台发布新的微代码,以应对以下威胁:
- Spectre Variant 3a (CVE-2018-3640: “Rogue System Register Read (RSRE)”)
- Spectre Variant 4 (CVE-2018-3639: “Speculative Store Bypass (SSB)”)
- L1TF (CVE-2018-3620, CVE-2018-3646: “L1 Terminal Fault”)
上述漏洞的缓解更新将集成到Microsoft下周(2月补丁星期二)发布的安全更新中,此时所有用户都可以自动接收更新并进行缓解。那时,除了减轻Spectre系列变体之外,安全更新还将解决Windows 10中的其他问题。