Spoločnosť Microsoft rieši chyby obnovenia lenivého stavu fp v systéme Windows 10 / 8.1 / 7

Obsah:

Video: Las CPUs Intel vuelven a quedarse al descubierto ante otra vulnerabilidad: “Lazy FP State Restore” 2024

Video: Las CPUs Intel vuelven a quedarse al descubierto ante otra vulnerabilidad: “Lazy FP State Restore” 2024
Anonim

Lazy FP State Restore bug hit chipsets na systémoch so systémom Microsoft Windows a to, ako sa ukázalo minulý mesiac. Teraz sa technický gigant konečne zaoberal touto otázkou vydaním nových aktualizácií zabezpečenia utorka Patch. Chyba procesora zahŕňala špekulatívne vykonanie vedľajšieho kanála, čo bolo podobné zraniteľným hardvérom Meltdown a Specter, ktoré sa datujú od januára.

V systéme Windows bola povolená chyba Lazy Restore

V júni spoločnosť Microsoft odhalila, že chyba Lazy Restore bola v predvolenom nastavení povolená pre používateľov systému Windows a PC a správcovia ju nemôžu zakázať. Redmond sľúbil, že zverejní nové aktualizácie, ktoré problém vyriešia, a spoločnosť ich rýchlo dodala. Opravy sú k dispozícii pre všetky verzie systému Windows, ktorých sa to týka, konkrétne pre Windows 10, Windows 8.1, Windows 7, Windows Server 2008 R2 Service Pack 1, Windows Server 2012 a Windows Server 2012 R2.

Windows 8.1 a Windows 10 prijímajú opravy

Microsoft uviedol, že zákazníci, ktorí používajú systémy Azure, neboli vystavení tejto chybe. Spoločnosť uviedla, že útočník musí byť schopný lokálne spustiť kód v systéme, aby zneužil chybu podobným spôsobom ako iné zraniteľné špekulatívne výkony. Dáta môžu byť zverejnené v stave registra a táto informácia závisí od kódu, ktorý sa vykonáva v systéme, a od toho, či akýkoľvek kód ukladá citlivé údaje do kódu registra FP.

„ Útočník by prostredníctvom lokálneho procesu mohol spôsobiť, že informácie uložené v stave registrov FP (Floating Point), MMX a SSE budú zverejnené cez bezpečnostné hranice v procesoroch rodiny Intel Core prostredníctvom špekulatívneho vykonávania, “ poznamenáva Microsoft v odporúčaní.

Spoločnosť tiež odporúča používateľom stiahnuť opravy a nainštalovať ich čo najskôr. Počítače so systémom Windows 10 dostávajú záplaty ako súčasť kumulatívnej aktualizácie tohto utorka a systémy Windows 8.1 dostanú opravy do mesačných súhrnov. V oficiálnych poznámkach spoločnosti Microsoft si môžete prečítať, ktoré produkty sa ich týkajú, tu.

Spoločnosť Microsoft rieši chyby obnovenia lenivého stavu fp v systéme Windows 10 / 8.1 / 7