La vulnerabilidad de seguridad de restauración de estado de perezoso fp afecta a Intel cpus

Tabla de contenido:

Video: Las CPUs Intel vuelven a quedarse al descubierto ante otra vulnerabilidad: “Lazy FP State Restore” 2024

Video: Las CPUs Intel vuelven a quedarse al descubierto ante otra vulnerabilidad: “Lazy FP State Restore” 2024
Anonim

Las CPU de Intel se han visto afectadas recientemente por una nueva falla llamada Lazy FP State Restore y la compañía de tecnología ya confirmó el nuevo error. Todos los proveedores tienen prisa por implementar actualizaciones de seguridad para mejorar la seguridad de la CPU para sus clientes. Microsoft es una de las firmas tecnológicas que brindó asesoramiento para tratar el error en un aviso reciente. La compañía confirmó que los parches de seguridad se están desarrollando actualmente y se implementarán en breve.

Microsoft lanzará la corrección el martes de parche de julio

Parece que Microsoft no enviará estos parches cuando estén listos, y la compañía solo está esperando el próximo Patch Tuesday para entregarlos. Esto está programado para el 10 de julio. La compañía explica en su aviso que el error está habilitado por defecto en Windows y desafortunadamente esta falla no se puede deshabilitar. La vulnerabilidad también afecta el kernel, las máquinas virtuales y los procesos. La buena noticia es que los usuarios que ejecutan máquinas virtuales en Microsoft Azure están protegidos.

Así es como funciona la falla

En su aviso, Microsoft explica que un pirata informático puede hacer que los datos almacenados en el estado de registro de punto flotante, MMX y SSE se filtren a través de los límites de seguridad en las CPU de la familia Intel Core a través de una ejecución especulativa. Para explotar esta falla, el hacker debe poder ejecutar código localmente en un sistema. Esto es bastante similar a las otras vulnerabilidades de ejecución especulativa.

Microsoft continúa y explica que los datos filtrados en el estado de registro dependen de la ejecución del código y de si algún código almacena datos confidenciales en el estado de registro de FP.

Acciones recomendadas

El gigante tecnológico también proporciona los pasos que deben tomarse para evitar desastres:

  • Regístrese para recibir notificaciones de seguridad para recibir alertas de cambios en el contenido de este aviso. Consulte Notificaciones técnicas de seguridad de Microsoft.
  • Ir al sitio web de Intel
  • Aplique actualizaciones de seguridad cuando estén disponibles en un futuro martes de actualización.

Dirígete a la asesoría de Microsoft y lee todos los detalles sobre la falla de Lazy FP State Restore.

La vulnerabilidad de seguridad de restauración de estado de perezoso fp afecta a Intel cpus