Microsoft e Intel siguen trabajando para corregir el error de CPU especulativo de omisión de la tienda

Tabla de contenido:

Video: Speculative Store Bypass in 3 minutes from Red Hat 2024

Video: Speculative Store Bypass in 3 minutes from Red Hat 2024
Anonim

En noviembre de 2017, Microsoft descubrió un problema relacionado con errores de ejecución especulativos. El gigante tecnológico ha estado trabajando durante un tiempo junto con los proveedores de Intel y PC para solucionar los problemas, pero parece que los errores simplemente se niegan a caer muertos. Una nueva vulnerabilidad llamada Speculative Store Bypass (variante 4) vuelve a la escena para causar más dolor de cabeza tanto a los usuarios como a las empresas.

Según se informa, el problema está sin explotar

Un representante de Microsoft declaró que este problema no se ha explotado hasta ahora y que la compañía todavía está trabajando junto con los fabricantes de chips afectados para solucionarlo. Parece que ya se han lanzado mitigaciones de defensa en profundidad que deberían abordar las fallas especulativas de ejecución en todos los servicios y productos de Microsoft. La compañía no tiene conocimiento de ninguna instancia de la debilidad que podría afectar a Windows o la infraestructura del servicio en la nube.

La solución para este problema viene en dos partes.

Para solucionar este problema, hay un software involucrado y un firmware. Según Intel, la corrección del firmware podría tener un impacto en el rendimiento del 2 al 8%. En otras palabras, el parche podría ralentizar su PC en un 2-8%.

El jefe de seguridad de Intel, Leslie Culbertson, dice que el rendimiento del sistema se verá afectado como se describió anteriormente "en función de los puntajes generales de los puntos de referencia como Sysmark 2014 SE y SPEC integer rate en los sistemas de prueba de cliente 1 y servidor 2 ".

Actualmente, Intel está enviando parches a OEM porque están desactivados de forma predeterminada para evitar comprometer el rendimiento de los sistemas. Microsoft ya ha comenzado a implementar correcciones a nivel de sistema operativo, y la compañía continuará haciéndolo y entregará más parches.

Redmond dice que la compañía se compromete a proporcionar más mitigaciones a sus clientes tan pronto como estén disponibles. La política estándar para problemas de bajo riesgo como este es ofrecer soluciones a través de actualizaciones de Patch Tuesday.

Mientras tanto, puede proteger su computadora instalando Bitdefender, una de las mejores soluciones antivirus del mundo.

Microsoft e Intel siguen trabajando para corregir el error de CPU especulativo de omisión de la tienda