Principal Windows 10 Microsoft está implementando una solución de emergencia para fallas de CPU Meltdown y Spectre

Microsoft está implementando una solución de emergencia para fallas de CPU Meltdown y Spectre



Se encontró una falla crítica en todos los procesadores Intel lanzados en la última década. La vulnerabilidad puede permitir que un atacante obtenga acceso a la memoria del núcleo protegida. Esta falla de seguridad a nivel de chip no se puede solucionar con una actualización de microcódigo (software) de la CPU. En cambio, requiere la modificación del kernel del sistema operativo.

A continuación se muestran algunos detalles.

cómo superar el filtro roblox

Anuncio

Meltdown y Spectre explotan vulnerabilidades críticas en los procesadores modernos. Estos errores de hardware permiten a los programas robar datos que se procesan actualmente en la computadora. Si bien los programas generalmente no pueden leer datos de otros programas, un programa malicioso puede explotar Meltdown y Spectre para apoderarse de secretos almacenados en la memoria de otros programas en ejecución. Esto podría incluir sus contraseñas almacenadas en un administrador de contraseñas o navegador, sus fotos personales, correos electrónicos, mensajes instantáneos e incluso documentos críticos para la empresa.

Meltdown y Spectre funcionan en computadoras personales, dispositivos móviles y en la nube. Dependiendo de la infraestructura del proveedor de la nube, podría ser posible robar datos de otros clientes.

Meltdown rompe el aislamiento más fundamental entre las aplicaciones de usuario y el sistema operativo. Este ataque permite que un programa acceda a la memoria y, por tanto, también a los secretos de otros programas y del sistema operativo.

Spectre rompe el aislamiento entre diferentes aplicaciones. Permite a un atacante engañar a los programas sin errores, que siguen las mejores prácticas, para que filtren sus secretos. De hecho, las comprobaciones de seguridad de dichas mejores prácticas aumentan la superficie de ataque y pueden hacer que las aplicaciones sean más susceptibles a Spectre. Spectre es más difícil de explotar que Meltdown, pero también es más difícil de mitigar.

Consulte estos sitios web:

Ya se han lanzado parches para Linux y macOS. Para resolver el problema, Microsoft ha lanzado los siguientes parches para Windows 10:

Las actualizaciones se pueden descargar desde el catálogo de Windows Update. Por ejemplo, use el siguiente enlace para descargar el paquete KB4056892:

Descargar la actualización acumulativa 2018-01 para Windows 10, versión 1709

Microsoft hizo la siguiente declaración:

“Somos conscientes de este problema en toda la industria y hemos estado trabajando en estrecha colaboración con los fabricantes de chips para desarrollar y probar mitigaciones para proteger a nuestros clientes. Estamos en el proceso de implementar mitigaciones en los servicios en la nube y también hemos lanzado actualizaciones de seguridad para proteger a los clientes de Windows contra las vulnerabilidades que afectan a los chips de hardware compatibles de Intel, ARM y AMD. No hemos recibido ninguna información que indique que estas vulnerabilidades se hayan utilizado para atacar a nuestros clientes ”.

Una consecuencia desafortunada de esta vulnerabilidad de seguridad es que se espera que sus parches ralenticen todos los dispositivos entre un 5 y un 30 por ciento, dependiendo del procesador y el software que se utilice. Incluso las CPU ARM y AMD pueden sufrir una degradación del rendimiento debido a cambios fundamentales en el funcionamiento del kernel del sistema operativo con la memoria. Según Intel, los procesadores con PCID / ASID (Skylake o más nuevos) tendrán una menor degradación del rendimiento.

Se espera que pronto se publiquen las correcciones de seguridad para Windows 7 y Windows 8.1.

Artículos De Interés

La Elección Del Editor

Classic Edge ahora se denomina oficialmente 'Edge Legacy'
Classic Edge ahora se denomina oficialmente 'Edge Legacy'
Microsoft cambia oficialmente el nombre del navegador clásico EdgeHTML a Edge Legacy. El nombre de Edge ahora pertenece exclusivamente al navegador Edge Chromium. Anuncio Hay un nuevo documento de soporte que aclara el cambio de nombre. Microsoft Edge Legacy es el navegador basado en EdgeHTML que actualmente es el navegador predeterminado en las PC con Windows 10. El nuevo Microsoft Edge se basa en
Cómo hacer un diagrama de dispersión en Google Sheets
Cómo hacer un diagrama de dispersión en Google Sheets
Al analizar datos, un diagrama de dispersión es una de las formas más fáciles de descubrir la relación entre dos variables. ¿Y la mejor parte? Se puede hacer en Google Sheets. En esta guía, vamos a explicar cómo
Cómo arreglar una cámara web que no funciona con Webex
Cómo arreglar una cámara web que no funciona con Webex
Aunque las aplicaciones de Webex tienen un diseño y una funcionalidad excelentes, es posible que experimente algunos contratiempos aquí y allá. En particular, algunos usuarios se quejan de que su cámara web no funciona en Webex. Este problema común es a menudo el resultado de una
¿Qué es eCall? Explicamos lo que realmente hace ese botón SOS en su automóvil
¿Qué es eCall? Explicamos lo que realmente hace ese botón SOS en su automóvil
La legislación europea promueve la seguridad de los vehículos en una variedad de áreas, y eCall es uno de los aspectos más intrigantes. El nombre eCall es una abreviatura de Emergency Call, y el sistema está diseñado para llamar a los servicios de emergencia para
Cómo comerciar en Rocket League
Cómo comerciar en Rocket League
Si juegas a Rocket League a menudo, definitivamente deberías saber cómo comerciar con otros jugadores. Desde que el juego se convirtió en un juego gratuito, ha habido una afluencia de nuevos jugadores que desean disfrutar de los intrincados y rápidos
Cómo verificar qué aplicaciones consumen más batería iPhone
Cómo verificar qué aplicaciones consumen más batería iPhone
Una de las cosas más frustrantes de tener un iPhone es cuando la batería se agota rápidamente y tienes que luchar para encontrar un cargador. Si depende mucho de su iPhone para el trabajo o el uso personal, sabe cómo
Archivos de etiqueta: ms-windows-store: WindowsUpgrade
Archivos de etiqueta: ms-windows-store: WindowsUpgrade