Windows 10

Windows 10 April 2018 Update, Microsoft publie KB4100347 contre la faille Spectre

Les PC sous Windows 10 April 2018 Update (version 1803) sont visés par une mise à jour cumulative, KB4100347. Elle apporte des atténuations contre la vulnérabilité Spectre Variant 2. Elle vise les processeurs Intel.

La mise à jour Windows 10 KB4100347 est proposée uniquement aux ordinateurs équipés de processeurs Intel. Elle est disponible dès maintenant au travers du service Windows Update ou encore le Update Catalog pour un téléchargement manuel.

Les processeurs concernés appartiennent aux familles Skylake et Kaby Lake. Ces derniers ont déjà profité de plusieurs correctifs de sécurité au cours des derniers mois. La liste complète des références est disponible en fin d’article. Microsoft précise

« Cette mise à jour inclut également les mises à jour du microcode Intel qui étaient déjà publié au moment de la sortie de la RTM »

Windows 10 April 2018 Update, première MAJ contre Spectre

La faille Spectre Variant 2 est l’une des vulnérabilités trouvées dans les processeurs Intel et dévoilées en début d’année. Les géants Microsoft et Intel ont collaboré afin de proposer plusieurs correctifs et mesures d’atténuation pour Windows 10. L’affaire n’est cependant pas terminée. Si nous avons droit ici à de nouveaux correctifs, ils ne seront pas les derniers. Il est prévu dans les prochains des améliorations supplémentaires.

C’est la première mise à jour de microcode à destination de Windows 10 v1803. L’OS a vu le jour à la fin avril avec la possibilité de lancer son installation manuellement. Depuis le 8 mai dernier son déploiement automatique a débuté.

Pour le moment, April 2018 Update n’a été visé que par une unique mise à jour cumulative. Elle a débarqué à l’occasion du Patch Tuesday du mois de mai. Son continu a apporté un petit nombre de correctifs, malgré pas mal de bugs signalés. KB4100347 n’apporte rien à ce sujet. Elle ne comprend aucun correctif de bug.

Processeur Intel concernés par KB4100347

Product name (CPU)Public nameCPUIDIntel Microcode update revisionMicrosoft update standalone package version
Skylake H/S6th Generation Intel Core Processor Family506E30xC2V1.000
Skylake U/Y & Skylake U23e6th Generation Intel Core m Processors406E30xC2V1.000
Skylake Server SP (H0, M0, U0)Intel® Xeon® Bronze Processor 3104, 3106,
Intel® Xeon® Gold Processor 5115, 5118, 5119T, 5120, 5120T, 5122, 6126, 6126F, 6126T, 6128, 6130, 6130F, 6130T, 6132, 6134, 6134M, 6136, 6138, 6138F,
6138T, 6140, 6140M, 6142, 6142F, 6142M, 6144, 6146, 6148, 6148F, 6150, 6152, 6154,
Intel® Xeon® Platinum Processor 8153, 8156, 8158, 8160, 8160F, 8160M, 8160T, 8164, 8168, 8170, 8170M, 8176, 8176F, 8176M, 8180, 8180M,
Intel® Xeon® Silver Processor 4108, 4109T, 4110, 4112, 4114, 4114T, 4116, 4116T
000506540x2000043V1.000
Skylake D (Bakerville)Intel® Xeon® Processor D-2123IT, D-2141I, D-2142IT, D2143IT, D-2145NT, D-2146NT, D-2161I,
D-2163IT, D2166NT, D-2173IT, D-2177NT, D-2183IT, D-2187NT
000506540x2000043V1.000
Skylake X (Basin Falls)Intel® Core™ i9 79xxX, 78xxX000506540x2000043V1.000
Kaby Lake U7th Generation Intel® Core™ Mobile Processors000806E90x84V1.000
Kaby Lake U23e7th Generation Intel® Core™ Mobile Processors000806E90x84V1.000
Kaby Lake Y7th Generation Intel® Core™ Mobile Processors000806E90x84V1.000
KBL-R U8th Generation Intel® Core™ Mobile Processor Family000806EA0x84V1.000
Kaby Lake G7th Generation Intel® Core™ Processor Family000906E90x84V1.000
Kaby Lake H7th Generation Intel® Core™ Processor Family000906E90x84V1.000
Kaby Lake S7th Generation Intel® Core™ Processor Family000906E90x84V1.000
Kaby Lake X7th Generation Intel® Core™ Processor Family000906E90x84V1.000
Kaby Lake Xeon E37th Generation Intel® Core™ Processor Family000906E90x84V1.000
Coffee Lake H 6+28th Generation Intel® Core™ Processor Family000906EA0x84V1.000
Coffee Lake S 6+28th Generation Intel® Core™ Processor Family000906EA0x84V1.000
Coffee Lake S 6+2 Xeon E38th Generation Intel® Core™ Processor Family000906EA0x84V1.000
Coffee Lake S 6+2 x/KBP8th Generation Intel® Core™ Processor Family000906EA0x84V1.000
Coffee Lake S (4+2)8th Generation Intel® Core™ Desktop Processor Family000906EB0x84V1.000
Broadwell DE A1Intel® Xeon® Processor D-1513N, D-1523N, D-1533N, D-1543N, D1553N506650xE000009V1.000
Broadwell DE V1Intel® Xeon® Processor D-1520, D-1540506620x15V1.000
Broadwell DE V2,V3Intel® Xeon® Processor D-1518, D-1519, D-1521, D-1527, D-1528, D-1531, D-1533, D-1537, D-1541, D-1548,
Intel® Pentium® Processor D1507, D1508, D1509, D1517, D1519
506630x7000012V1.000
Broadwell DE Y0Intel® Xeon® Processor D-1557, D-1559, D-1250, D-1571, D-1577, D-1581, D-1587506640xF000011V1.000
Broadwell H 43eIntel® Core™ Processor i7-5950HQ, i7-5850HQ, i7-5750HQ, i7-5700HQ,
Intel® Core™ Processor i5-5575R, i5-2505C, i5-2505R, i7-5775C, i7-5775R,
Intel® Core™ Processor i7-5700EQ, i7-5850EQ
406710x1DV1.000
Broadwell U/YIntel® Core™ Processor i7-5650U,i7-5600U, i7-5557U, i7-5550U, i7-5500U,
Intel® Core™ Processor i5-5350U, i5-5350,i5-5300U, i5-5287U,i5-5257U, i5-5250U, i5-5200U,
Intel® Core™ Processor i3-5157U, i3-5020U, i3-5015U, i3-5010U, i3-5006U, i3-5005U, i3-5010U, i5-5350U, i7-5650U,
Intel® Core™ Processor M-5Y71, M-5Y70, M-5Y51, M-5Y3, M-5Y10c, M -5Y10a, M-5Y10,
Intel® Pentium® Processor 3805U, 3825U, 3765U, 3755U, 3215U, 3205U,
Intel® Celeron® 3765U
306D40x2AV1.000
Broadwell Xeon E3Intel® Xeon® Processor v4 E3-1258L, E3-1265L, E3-1278L, E3-1285, E3-1285406710x1DV1.000
Haswell (including H, S), Xeon E34th Generation Intel® Core™ Mobile Processor Family,
Intel® Pentium® Mobile Processor Family,
Intel® Celeron® Mobile Processor Family
306C30x24V1.000
Haswell Perf HaloIntel® Core™ Extreme Processor (5960x, 5930x, 5820x)406610x19V1.000
Haswell Server E, EP, EP4SIntel® Xeon® Processor v3 E5-1428L, E5-1603, E5-1607, E5-1620, E5-1630,
E5-1650, E5-1660, E5-1680, E5-2408L, E5-2418L, E5-2428L, E5-2438L, E5-2603, E5-2608L, E5-2608L, E5-2609, E5-2618L, E5-2620, E5-2623, E5-2628L, E5-2630, E5-2630L, E5-2637, E5-2640, E5-2643, E5-2648L, E5-2650, E5-2650L, E5-2658, E5-2660, E5-2667, E5-2670, E5-2680, E5-2683, E5-2685, E5-2687W,E5-2690, E5-2695, E5-2697, E5-2698, E5-2699, E5-4610, E5-4620, E5-4627, E5-4640, E5-4648, E5-4650, E5-4655, E5-4660, E5-4667, E5-4669
306F20x3CV1.000
Haswell ULT4th Generation Intel® Core™ Mobile Processor Family,
Intel® Pentium® Mobile Processor Family,
Intel® Celeron® Mobile Processor Family
406510x23V1.000
Ivy Bridge3rd Generation Intel® Core™ Mobile Processor Family,
Intel® Pentium® Mobile Processor Family, and Intel® Celeron® Mobile Processor Family
306A90x1FV1.000
Ivy Bridge Xeon E3Intel® Core™ Processor Extreme Edition i7-4960X Intel® Core™ Processor i7-4820K, i7-4930K306A90x1FV1.000
Ivy Bridge E, Ivy Bridge Server E, EN, EP, EP4SIntel® Xeon® Processor v2 E5-1428L, E5-1620, E5-1650, E5-1660, E5-2403, E5-2407, E5-2418L, E5-2420, E52428L, E5-2430, E5-2430L, E5-2440, E5-2448L, E5-2450, E5-2450L, E5-2470, E5-2603, E5-2609, E5-2618L, E52620, E5-2628L, E5-2630, E5-2630L, E5-2637, E5-2640, E5-2643, E5-2648L, E5-2650, E5-2650L, E5-2658, E52660, E5-2667, E5-2670, E5-2680, E5-2687W, E5-2690, E5-2695, E5-2697, E5-4603, E5-4607, E5-4610, E5-4620, E5-4624L, E5-4627, E5-4640, E5-4650, E5-4657L000306E40x42CV1.000
Ivy Bridge Server EXE5-4610, E5-4620, E5-4624L, E5-4627, E5-4640, E54650, E5-4657L000306E70x713V1.000
Sandy BridgeIntel® Core™ i3-21xx/23xx-T/M/E/UE Processor,
Intel® Core™ i5-23xx/24xx/25xx-T/S/M/K Processor,
Intel® Core™ i7-2xxx-S/K/M/QM/LE/UE/QE Processor,
Intel® Core™ i7-29xxXM Extreme Processor,
Intel® Celeron® Desktop G4xx, G5xx Processor,
Intel® Celeron® Mobile 8xx, B8xx Processor,
Intel® Pentium® Desktop 350, G6xx, G6xxT, G8xx Processor,
Intel® Pentium® Mobile 9xx, B9xx Processor
206A70x2DV1.000
Sandy Bridge Xeon E3Intel® Xeon® Processor E3-1200 Product Family206A70x2DV1.000
Sandy Bridge Server EN/EP/EP4SIntel® Xeon® Processor E5-2620, E5-2630, E5-2630L, E52640,
E5-2650, E5-2650L, E5-2660, E5-2667, E5-2670, E5-2680, E5-2690
206D60x61CV1.000
Sandy Bridge Server EN/EP/EP4SIntel® Xeon® Processor E5-1428L, E5-1620, E5-1650, E51660, E5-2403, E5-2407, E5-2418L, E5-2420, E5-2428L, E5-2430, E5-2430L, E5-2440, E5-2448L, E5-2450, E52450L, E5-2470, E5-2603, E5-2609, E5-2620, E5-2630, E5-2630L, E5-2637, E5-2640, E5-2643, E5-2648L, E52650, E5-2650L, E5-2658, E5-2660, E5-2665, E5-2667, E5-2670, E5-2680, E5-2687W, E5-2690, E5-4603, E54607, E5-4610, E5-4617, E5-4620, E5-4640, E5-4650,E5-4650L
Intel® Pentium® Processor 1405
206D70x713V1.000

 

Jerome G

Issu d’une formation scientifique. Aime l'innovation, la High Tech et le développement durable. Soucieux du respect de la vie privée.

3 commentaires

  1. Après installation de la Maj, InSpectre (dernière version (release 8), indique que le système n’est pas protégé de spectre.

  2. Salut,

    ce patch est une bon compromis pour celles et ceux qui n’auront pas le chance d’avoir une mise à jour du microcode de leur processeur Intel au moyen d’une mise à jour du BIOS de leur PC (ou carte mère).

    En effet, ce patch vient supplanter le microcode réellement dans le processeur, lors du démarrage de Windows 10, afin d’atténuer la variante 2 de Spectre.

    Aussi il est à noter que pour celles et ceux qui auraient appliqué le précédent patch KB4090007 (https://support.microsoft.com/fr-fr/help/4090007/intel-microcode-updates) sous Windows 10 1709 et qui auraient par la suite mis à jour ou réinstaller leur machine sous Windows 10 1803 il est nécessaire d’appliquer le patch dont il est fait mention ici (kb4100347) car la mise à jour/réinstallation ne conserve pas la mise à jour du microcode.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Bouton retour en haut de la page