A vulnerabilidade de segurança de restauração lenta do estado fp afeta os cpus da intel

Índice:

Vídeo: Meltdown e Spectre! FALHA GRAVE nos Processadores da Intel - URGENTE! 2024

Vídeo: Meltdown e Spectre! FALHA GRAVE nos Processadores da Intel - URGENTE! 2024
Anonim

Os processadores Intel foram recentemente atingidos por uma nova falha chamada Lazy FP State Restore e a empresa de tecnologia já confirmou o novo bug. Todos os fornecedores estão com pressa de lançar atualizações de segurança para aprimorar a segurança da CPU para seus clientes. A Microsoft é uma das empresas de tecnologia que prestou consultoria para lidar com o bug em um comunicado recente. A empresa confirmou que os patches de segurança estão sendo desenvolvidos e serão lançados em breve.

A Microsoft lançará a correção no Patch Tuesday de julho

Parece que a Microsoft não enviará esses patches quando estiverem prontos, e a empresa está apenas aguardando a próxima terça-feira do Patch para entregá-los. Isso está agendado para 10 de julho. A empresa explica em seu comunicado que o bug está ativado por padrão no Windows e, infelizmente, essa falha não pode ser desativada. A vulnerabilidade também afeta o kernel, máquinas virtuais e processos. A boa notícia é que os usuários que executam máquinas virtuais no Microsoft Azure estão protegidos.

Veja como a falha funciona

Em seu comunicado, a Microsoft explica que um hacker pode fazer com que os dados armazenados no estado de registro Floating Point, MMX e SSE vazem através dos limites de segurança nas CPUs da família Intel Core por meio de uma execução especulativa. Para explorar essa falha, o hacker deve ser capaz de executar o código localmente em um sistema. Isso é bastante semelhante às outras vulnerabilidades de execução especulativa.

A Microsoft continua e explica que os dados vazados no estado do registro dependem da execução do código e se algum código armazena dados confidenciais no estado do registro FP.

Ações Recomendadas

A gigante da tecnologia também fornece medidas que devem ser tomadas para evitar desastres:

  • Registre-se no mailer de notificações de segurança para ser alertado sobre alterações de conteúdo neste comunicado. Consulte Notificações de segurança técnica da Microsoft.
  • Ir para o site da Intel
  • Aplique atualizações de segurança quando elas estiverem disponíveis em uma atualização futura terça-feira.

Acesse o comunicado da Microsoft e leia todos os detalhes sobre a falha do Lazy FP State Restore.

A vulnerabilidade de segurança de restauração lenta do estado fp afeta os cpus da intel