Windows 10: Microcode-Updates für Intel Sandy Bridge bis Coffee Lake

Update 4 Jan-Frederik Timm
368 Kommentare
Windows 10: Microcode-Updates für Intel Sandy Bridge bis Coffee Lake

Microsoft verteilt ab sofort neuen Microcode mit Spectre-Variante-2-Gegenmaßnahmen für als Windows-10-Update für die Architekturen Intel Sandy Bridge (iX-2xxx), Ivy Bridge (iX-3xxx), Haswell (iX-4xxx), Broadwell (iX-5xxx), Skylake (iX-6xxx), Kaby Lake (Core iX-7xxx und iX-8xxxU) sowie Coffee Lake (Core iX-8xxx).

Updates für Windows 10 Version 1507, 1607, 1703, 1709 und 1803

Ab sofort werden alle Versionen von Windows 10 mit Ausnahme des ersten großen Updates auf Version 1511 bedacht. Welche Architekturen von Intel dabei mit neuem Microcode versorgt werden, hängt von der Version ab.

Version Patch Microcode für
Windows 10 1507 KB4091666 (Download) Sandy Bridge, Ivy Bridge, Haswell, Broadwell,
Skylake
Windows 10 1511 nicht verfügbar
Windows 10 1607 KB4091664 (Download) Sandy Bridge, Ivy Bridge, Haswell, Broadwell,
Skylake, Kaby Lake, Coffee Lake
Windows 10 1703 KB4091663 (Download) Sandy Bridge, Ivy Bridge, Haswell, Broadwell,
Skylake, Kaby Lake, Coffee Lake
Windows 10 1709 KB4090007 (Download) Sandy Bridge, Ivy Bridge, Haswell, Broadwell,
Skylake, Kaby Lake, Coffee Lake
Windows 10 1803 KB4100347 (Download) Sandy Bridge, Ivy Bridge, Haswell, Broadwell,
Skylake, Kaby Lake, Coffee Lake

Keine Updates für Windows 7 und 8.1

Anwender von Windows 7 und Windows 8.1 müssen hingegen weiterhin darauf hoffen, dass Hersteller der Mainboards, Notebooks oder sonstigen Endgeräten den neuen Microcode in das BIOS oder die Firmware aufnehmen. Denn nur dann wird die CPU rechtzeitig vor dem Laden von Windows um neue CPU-Befehle erweitert, die dann wiederum vom jeweiligen Windows-Update mit Spectre-Variante-2-Gegenmaßnahmen aufgegriffen werden können. Sie manuell über Treiber erst aus dem Betriebssystem zu laden, ist dafür zu spät.

Neuer Microcode per BIOS nur zögerlich

Viele Hersteller zeigen sich allerdings auch über zwei Monate nach Bekanntwerden der Lücke noch nicht weit fortgeschritten in ihren Bemühungen, Intels zwischenzeitiger Rückruf der ersten Generation neuen Microcodes hat dazu sicherlich seinen Teil beigetragen.

Das Update sollte installiert werden

Anwender sollten das Update in jedem Fall einspielen, denn auch wenn es bisher keine bekannten Exploits gibt, ist die Sicherheitslücke potentiell schwerwiegend und vor allem im Detail veröffentlicht. Je nach System kann das Update allerdings auf die Leistung gehen, wobei aktuellere Architekturen wie derzeit Skylake, Kaby Lake und Coffee Lake eher weniger davon betroffen sind.

Update

ComputerBase hat mittlerweile ein bisher nicht mit neuem Microcode versorgtes Coffee-Lake-System mit Core i5-8400 über den Windows-Patch gegen Spectre Variante 2 abgesichert. Das Update musste dabei noch manuell installiert werden, Windows Update bot es nicht an.

Nach dem Windows Update ist Coffee Lake dank Microcode x84 gegen Spectre 2 abgesichert
Nach dem Windows Update ist Coffee Lake dank Microcode x84 gegen Spectre 2 abgesichert

Erste Messwerte in den Anwendungen Blender, Cinebench R15 und Handbrake bestätigen die bereits im Januar im Artikel Meltdown & Spectre: Benchmarks mit AMD und Intel unter Windows 7 und 10 auf Basis von Kaby Lake gewonnenen Erkenntnisse: In Anwendungen sind Leistungseinbußen messbar, fallen aber gering aus. Die vor zwei Monaten nachgewiesenen deutlicheren Einbußen in den Frametimes in Spielen konnte die Redaktion zur Stunden noch nicht mit Coffee Lake gegenprüfen.

Benchmarks
  • Blender 2.7.9 (BMW-Demo):
    • Intel Core i5-8400 (alt)
      8:12
    • Intel Core i5-8400 (neu)
      8:18
    Einheit: Minuten, Sekunden
  • Handbrake 1.0.7:
    • Intel Core i5-8400 (alt)
      1:49
    • Intel Core i5-8400 (neu)
      1:50
    Einheit: Minuten, Sekunden
  • Cinebench R15:
    • Intel Core i5-8400 (alt)
      938
    • Intel Core i5-8400 (neu)
      938
    Einheit: Punkte

Dafür zeigt sich nach dem Patch des Systems der bereits mehrfach thematisierte Einbruch in der I/O-Leistung beim wahlfreien Zugriff auf kleine Dateien auf einer SSD vom Typ Samsung SSD 960 Pro. Hier stehen bis zu 45 Prozent weniger Durchsatz zu Protokoll.

Leistung Samsung SSD 960 Pro ohne neuen Microcode für Coffee Lake
Leistung Samsung SSD 960 Pro ohne neuen Microcode für Coffee Lake
Leistung Samsung SSD 960 Pro mit neuem Microcode für Coffee Lake
Leistung Samsung SSD 960 Pro mit neuem Microcode für Coffee Lake
Update

Ab sofort werden alle Versionen von Windows 10 mit Ausnahme des ersten großen Updates auf Version 1511 bedacht. Welche Architekturen von Intel dabei mit neuem Microcode versorgt werden, hängt von der Version ab. Neu ist auch, dass auch Intel Haswell und Intel Broadwell per Windows-Update gesichert werden können. Bisher war das nur bis zurück zu Skylake der Fall. Der Artikel wurde entsprechend aktualisiert und eine übersichtliche Tabelle hinzugefügt.

Update

Microsoft hat jetzt auch ein Microcode-Update für Windows 10 Version 1803 „April 2018 Update“ bereitgestellt. Es ist das erste, das auch über Windows Update verteilt wird und auch neuen Microcode für die Generationen Sandy Bridge und Ivy Bridge bietet. Die Meldung wurde entsprechend aktualisiert.

Update

Auch für Windows 10 Version 1507, 1607, 1703 und 1709 stehen jetzt Updates inklusive neuem Microcode für Sandy Bridge und Ivy Bridge bereit. Bisher wurden sie nur für das aktuelle Windows 10 Version 1803 verteilt. Die oben aufgeführte Tabelle wurde entsprechend aktualisiert.