Windows 10: Microcode-Updates für Intel Sandy Bridge bis Coffee Lake
Microsoft verteilt ab sofort neuen Microcode mit Spectre-Variante-2-Gegenmaßnahmen für als Windows-10-Update für die Architekturen Intel Sandy Bridge (iX-2xxx), Ivy Bridge (iX-3xxx), Haswell (iX-4xxx), Broadwell (iX-5xxx), Skylake (iX-6xxx), Kaby Lake (Core iX-7xxx und iX-8xxxU) sowie Coffee Lake (Core iX-8xxx).
Updates für Windows 10 Version 1507, 1607, 1703, 1709 und 1803
Ab sofort werden alle Versionen von Windows 10 mit Ausnahme des ersten großen Updates auf Version 1511 bedacht. Welche Architekturen von Intel dabei mit neuem Microcode versorgt werden, hängt von der Version ab.
Version | Patch | Microcode für |
---|---|---|
Windows 10 1507 | KB4091666 (Download) | Sandy Bridge, Ivy Bridge, Haswell, Broadwell, Skylake |
Windows 10 1511 | nicht verfügbar | |
Windows 10 1607 | KB4091664 (Download) | Sandy Bridge, Ivy Bridge, Haswell, Broadwell, Skylake, Kaby Lake, Coffee Lake |
Windows 10 1703 | KB4091663 (Download) | Sandy Bridge, Ivy Bridge, Haswell, Broadwell, Skylake, Kaby Lake, Coffee Lake |
Windows 10 1709 | KB4090007 (Download) | Sandy Bridge, Ivy Bridge, Haswell, Broadwell, Skylake, Kaby Lake, Coffee Lake |
Windows 10 1803 | KB4100347 (Download) | Sandy Bridge, Ivy Bridge, Haswell, Broadwell, Skylake, Kaby Lake, Coffee Lake |
Keine Updates für Windows 7 und 8.1
Anwender von Windows 7 und Windows 8.1 müssen hingegen weiterhin darauf hoffen, dass Hersteller der Mainboards, Notebooks oder sonstigen Endgeräten den neuen Microcode in das BIOS oder die Firmware aufnehmen. Denn nur dann wird die CPU rechtzeitig vor dem Laden von Windows um neue CPU-Befehle erweitert, die dann wiederum vom jeweiligen Windows-Update mit Spectre-Variante-2-Gegenmaßnahmen aufgegriffen werden können. Sie manuell über Treiber erst aus dem Betriebssystem zu laden, ist dafür zu spät.
Neuer Microcode per BIOS nur zögerlich
Viele Hersteller zeigen sich allerdings auch über zwei Monate nach Bekanntwerden der Lücke noch nicht weit fortgeschritten in ihren Bemühungen, Intels zwischenzeitiger Rückruf der ersten Generation neuen Microcodes hat dazu sicherlich seinen Teil beigetragen.
- Sicherheitslücke Spectre: BIOS-Updates von ASRock, Asus, MSI, Gigabyte & EVGA
- Sicherheitslücke Spectre: BIOS-Updates von Acer über Apple, Dell, HP bis Lenovo
Das Update sollte installiert werden
Anwender sollten das Update in jedem Fall einspielen, denn auch wenn es bisher keine bekannten Exploits gibt, ist die Sicherheitslücke potentiell schwerwiegend und vor allem im Detail veröffentlicht. Je nach System kann das Update allerdings auf die Leistung gehen, wobei aktuellere Architekturen wie derzeit Skylake, Kaby Lake und Coffee Lake eher weniger davon betroffen sind.
ComputerBase hat mittlerweile ein bisher nicht mit neuem Microcode versorgtes Coffee-Lake-System mit Core i5-8400 über den Windows-Patch gegen Spectre Variante 2 abgesichert. Das Update musste dabei noch manuell installiert werden, Windows Update bot es nicht an.
Erste Messwerte in den Anwendungen Blender, Cinebench R15 und Handbrake bestätigen die bereits im Januar im Artikel Meltdown & Spectre: Benchmarks mit AMD und Intel unter Windows 7 und 10 auf Basis von Kaby Lake gewonnenen Erkenntnisse: In Anwendungen sind Leistungseinbußen messbar, fallen aber gering aus. Die vor zwei Monaten nachgewiesenen deutlicheren Einbußen in den Frametimes in Spielen konnte die Redaktion zur Stunden noch nicht mit Coffee Lake gegenprüfen.
Dafür zeigt sich nach dem Patch des Systems der bereits mehrfach thematisierte Einbruch in der I/O-Leistung beim wahlfreien Zugriff auf kleine Dateien auf einer SSD vom Typ Samsung SSD 960 Pro. Hier stehen bis zu 45 Prozent weniger Durchsatz zu Protokoll.
Ab sofort werden alle Versionen von Windows 10 mit Ausnahme des ersten großen Updates auf Version 1511 bedacht. Welche Architekturen von Intel dabei mit neuem Microcode versorgt werden, hängt von der Version ab. Neu ist auch, dass auch Intel Haswell und Intel Broadwell per Windows-Update gesichert werden können. Bisher war das nur bis zurück zu Skylake der Fall. Der Artikel wurde entsprechend aktualisiert und eine übersichtliche Tabelle hinzugefügt.
Microsoft hat jetzt auch ein Microcode-Update für Windows 10 Version 1803 „April 2018 Update“ bereitgestellt. Es ist das erste, das auch über Windows Update verteilt wird und auch neuen Microcode für die Generationen Sandy Bridge und Ivy Bridge bietet. Die Meldung wurde entsprechend aktualisiert.
Auch für Windows 10 Version 1507, 1607, 1703 und 1709 stehen jetzt Updates inklusive neuem Microcode für Sandy Bridge und Ivy Bridge bereit. Bisher wurden sie nur für das aktuelle Windows 10 Version 1803 verteilt. Die oben aufgeführte Tabelle wurde entsprechend aktualisiert.