Θυμάστε το Spectre και το Meltdown, τα δύο κενά ασφαλείας της CPU που αποκαλύφθηκαν για πρώτη φορά το 2017;
Όπως φαίνεται η παραλλαγή Spectre 2 αναδύθηκε ξανά στους επεξεργαστές της Intel, και έτσι η Microsoft δημοσίευσε ένα έγγραφο καθοδήγησης για τον τρόπο ενεργοποίησης των περιορισμών.
Στον πίνακα εργαλείων MSRC (Microsoft Security Response Center), η Microsoft αναφέρει:
Στις 9 Απριλίου 2024 δημοσιεύσαμε το CVE-2022-0001 | Το Intel Branch History Injection περιγράφει το Branch History Injection (BHI) που είναι μια συγκεκριμένη μορφή intra-mode BTI. Αυτή η ευπάθεια εμφανίζεται όταν ένας εισβολέας μπορεί να χειριστεί το ιστορικό διακλάδωσης πριν από τη μετάβαση από τη λειτουργία χρήστη στη λειτουργία επόπτη (ή από τη λειτουργία VMX non-root/guest σε λειτουργία root).
Οι περισσότεροι σύγχρονοι επεξεργαστές της Intel από την 6η γενιά (Skylake) και μετά επηρεάζονται από αυτό.
Η δημοσίευση της εταιρείας προτείνει την επεξεργασία του μητρώου των Windows.
Για να ενεργοποιήσετε τον μετριασμό για το CVE-2022-0001 σε συσκευές με Windows και υπολογιστές που χρησιμοποιούν επεξεργαστές Intel τρέξτε τις δύο εντολές:
(στην αναζήτηση των Windows πληκτρολογήστε cmd και ανοίξτε το command prompt με δικαιώματα διαχειριστή)
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 0x00800000 /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 0x00000003 /f
Μετά τις αλλαγές θα υπάρχει κάποιο αντίκτυπο στην απόδοση.