Обновлённый KB5029778.

Корпорация Майкрософт знает о новой временной атаке "Сбор данных выборки" (GDS) или "Downfall". Эта уязвимость может использоваться для вывода данных из затронутых ЦП через границы безопасности, такие как пользовательское ядро, процессы, виртуальные машины и доверенные среды выполнения.

ВАЖНО Устранение рисков, описанных в этой статье, по умолчанию включено без возможности отключения. Рекомендуется как можно скорее устранить уязвимость.

Примечание Последние продукты Intel, включая Alder Lake, Raptor Lake и Sapphire Rapids, имеют меры глубокой защиты и не затрагиваются этой уязвимостью.

 KB5029778. Управление уязвимостью, связанной с CVE-2022-40982
[Только зарегистрированные и активированные пользователи могут просматривать ссылки. ]

Журнал изменений от 1 сентября 2023 г.
Удалено содержимое, чтобы отключить устранение рисков GDS, так как этот параметр больше недоступен.


Архивная версия инструкции для пользователей на случай, если они захотят отключить меры по смягчению последствий, предусмотренные для Downfall, если пользователи считают, что они не затронуты.

 Инструкция
Код:
Если вы не считаете, что GDS является частью вашей модели угроз, вы можете отключить (отключить) меры по снижению риска в среде без ОС.

    Примечание. Отключение средств устранения проблем при включении Hyper-V (виртуализация) не входит в сферу применения данной текущей реализации.

    Чтобы отключить защиту от GDS в Windows, у вас должно быть установлено следующее, соответствующее вашей среде:

        В поддерживаемых средах Windows 10 и Windows 11 необходимо установить обновление Windows, датированное 22 августа 2023 г. или позже.
        В поддерживаемых средах Windows Server необходимо установить обновление Windows, датированное 12 сентября 2023 г. или позднее.

    После установки соответствующего обновления Windows необходимо установить в реестре следующий флаг функции:

    Registry location: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management

    Value name: FeatureSettingsOverride
    Value type: REG_DWORD
    Value data: 0x2000000 (hex)

    Если этот параметр реестра еще не существует, выполните следующую команду, чтобы отключить защиту GDS:

    reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 33554432 /f