Spectre / Meltdown- Lenovo M800 BIOSアップデートが機能していないようです


1

Windows 10 x64、1709を実行しているLenovo ThinkCentre M800があります。バージョンFWKT86Aである最新のBIOSアップデートを適用し、Get-SpeculationControlSettingsを実行しました(PCがまだ動作しているかどうかを判断するSpeculation Control PSモジュールから)危険にさらされ、保護されていない状態で返されます。PCが完全に最新であることを確認しましたが、PCがまだSpectre / Meltdownに対して脆弱であることを示しています。

他の誰かがこれに遭遇しましたか?BIOSの更新は実際にSpectre / Meltdownから保護しますか?

Get-SpeculationControlSettingsの結果は次のとおりです。

    Get-SpeculationControlSettings
Speculation control settings for CVE-2017-5715 [branch target injection]
For more information about the output below, please refer to https://support.microsoft.com/en-in/help/4074629

Hardware support for branch target injection mitigation is present: False ||
Windows OS support for branch target injection mitigation is present: False||
Windows OS support for branch target injection mitigation is enabled: False

Speculation control settings for CVE-2017-5754 [rogue data cache load]

Hardware requires kernel VA shadowing: True
Windows OS support for kernel VA shadow is present: False
Windows OS support for kernel VA shadow is enabled: False

Suggested actions

 * Install BIOS/firmware update provided by your device OEM that enables hardware support for the branch target injection mitigation.
 * Install the latest available updates for Windows with support for speculation control mitigations.
 * Follow the guidance for enabling Windows Client support for speculation control mitigations described in https://support.microsoft.com/help/4073119


BTIHardwarePresent             : False
BTIWindowsSupportPresent       : False
BTIWindowsSupportEnabled       : False
BTIDisabledBySystemPolicy      : False
BTIDisabledByNoHardwareSupport : False
KVAShadowRequired              : True
KVAShadowWindowsSupportPresent : False
KVAShadowWindowsSupportEnabled : False
KVAShadowPcidEnabled           : False

更新:Lenovoサポートは、Spectreのメルトダウンの修正を認識しておらず、PCの保証期間が切れているため、問題のさらなる処理を拒否すると述べました。
ztnd13

Get-SpeculationControlSettings正確に脆弱性を示すバリアントはどれですか?使用しているWindows 10のバージョンは何ですか?質問を編集して、インストールした正確なビルドを含めます。「BIOSアップデートは、Spectre / Meltdownを実際に保護しますか?」-ファームウェア更新の変更ログに基づいて、Spectreの単一のバリアントから保護します。ファームウェアの更新はMeltdownとは関係ありません。
ラムハウンド

1
実際に何が起こっているのかを説明するには、正確な出力を確認する必要があります。
ラムハウンド

組織 投稿を編集しました。
ztnd13
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.