เนื่องจากมีบั๊กในแพตช์ที่ Intel ออกสำหรับปิดช่องโหว่ Meltdown และ Spectre ที่ทำให้พีซีบางรุ่นรีบูตตัวเองหลังทำการอัปเดตแพตช์ (อัปเดต BIOS) ที่แย่กว่านั้นยังอาจทำให้ข้อมูลที่เก็บอยู่บนเครื่องสูญหายหรือเสียได้ ซึ่งทำให้ Intel ต้องประกาศยกเลิกแพตช์ดังกล่าวในที่สุด อย่างไรก็ตาม เมื่อสุดสัปดาห์ที่ผ่านมาไมโครซอฟท์ออกแพตช์หมายเลข KB4078130 เป็นกรณีพิเศษ (Out-of-band) เพื่อช่วยเหลือผู้ใช้ Windows ที่ได้รับผลกระทบจากบั๊กในแพตช์ของ Intel
แพตช์หมายเลข KB4078130
แพตช์หมายเลข KB4078130 นี้ออกมาเพื่อแก้บั๊กใน microcode สำหรับแพตช์ Spectre variant 2 (CVE 2017-5715) ครอบคลุม Windows 7 (SP1), Windows 8.1 และ Windows 10 ทุกเวอร์ชัน ทั้งกลุ่มของ Client และ server
Credit: meltdownattack.com
แพตช์หมายเลข KB4078130 นี้ออกให้ผู้ใช้ผ่านทางการดาวน์โหลดที่เว็บไซต์ Microsoft Update Catalog เท่านั้น โดยที่ไม่มีให้อัปเดตผ่าน Windows Update เหมือนอัปเดตปกติ
Credit: Microsoft
ขอมูลจากเว็บไซต์ไมโครซอฟท์ระบุว่าแพตช์หมายเลข KB4078130 จะทำการปิดฟังก์ชันที่ใช้ลดหรือบรรเทาช่องโหว่ Spectre variant 2 (CVE 2017-5715) เท่านั้น โดยไม่มีผลกระทบกับฟังก์ชันอื่นๆ ของตัวแพตช์แต่อย่างใด
ไมโครซอฟท์ว่า จุดประสงค์หลักของการออกแพตช์หมายเลข KB4078130 นี้เพื่อช่วยเหลือผู้ใช้ Windows ที่ได้รับผลกระทบจากการอัปเดตแพตช์ของ Intel (อัปเดต BIOS) เท่านั้น ดังนั้น ถ้าใครไม่ได้ทำการอัปเดตแพตช์ของ Intel ก็ไม่จำเป็นต้องติดตั้งแพตช์หมายเลข KB4078130 ครับ
นอกจากนี้ ไมโครซอฟท์ยังออกคำแนะนำสำหรับผู้เชี่ยวชาญด้านไอที KB4073119: IT Pro Guidance และสำหรับผู้ดูและระบบเซิร์ฟเวอร์ KB4072698: Server Guidance อีกด้วย
หมายเหตุ:
ไมโครซอฟท์ระบุว่าเมื่อวันที่ 25 มกราคม 2561 มีรายงานการโจมตีผู้ใช้ผ่านทางช่องโหว่ Spectre variant 2 (CVE 2017-5715) เกิดขึ้นแล้ว ดังนั้นผู้ใช้คอมพิวเตอร์ควรทำการติดตั้งแพตช์ของ Intel ในทันทีที่พัฒนาแล้วเสร็จ
แหล่งอ้างอิง
Microsoft – KB4078130
Intel