Las actualizaciones de seguridad de Windows 10, 7 de enero corrigen las vulnerabilidades de Intel, AMD y Arm CPU
Tabla de contenido:
Video: Módulo de PowerShell para verificar si eres vulnerable a Meltdown y Spectre en Intel AMD y ARM 2024
Microsoft lanzó una serie de actualizaciones de Windows 10 destinadas a corregir el error de seguridad recientemente revelado que afecta a las CPU Intel, AMD y ARM.
Como recordatorio rápido, Google reveló recientemente más información sobre dos vulnerabilidades de seguridad (Meltdown y Spectre) que permitieron a los piratas informáticos abusar del tiempo de caché de datos de la CPU para filtrar información, lo que lleva a vulnerabilidades de lectura de memoria virtual a través de los límites de seguridad locales.
Microsoft solucionó este problema de seguridad lanzando las siguientes actualizaciones:
- Windows 10 versión 1703 KB4056891 (compilación del SO 10240.17738)
- Windows 10 versión 1607 KB4056890 (compilación del SO 14393.2007)
- Windows 10 versión 1511 KB4056888 (compilación del SO 10586.1356)
- Windows 10 versión 1507 KB4056893 (compilación del SO 10240.17738)
Todas las actualizaciones tienen una descripción genérica:
Actualizaciones de seguridad para Microsoft Edge, Internet Explorer, Microsoft Scripting Engine, Windows Graphics, Windows Kernel, Windows Datacenter Networking, Windows Virtualization and Kernel, y Windows SMB Server.
Windows 7 también se ve afectado por este error de seguridad. Microsoft también lanzó un parche de seguridad para esta versión del sistema operativo y puede descargarlo automáticamente a través de Windows Update u obtener el paquete independiente del sitio web del Catálogo de actualizaciones de Microsoft.
- Descargar Windows 7 KB4056897
Problemas de actualización
Antes de presionar el botón de actualización, debe saber que todos los parches enumerados anteriormente traen dos problemas propios:
- Al llamar a CoInitializeSecurity, la llamada fallará si pasa RPC_C_IMP_LEVEL_NONE bajo ciertas condiciones. Microsoft está trabajando para encontrar una solución para este problema.
- Si instaló ciertas soluciones antivirus de terceros, las actualizaciones solo son aplicables a las máquinas donde el antivirus ISV ha actualizado ALLOW REGKEY.
Microsoft le aconseja ponerse en contacto con su proveedor de soluciones antivirus para confirmar que su software es compatible y que ha configurado el siguiente REGKEY en la máquina:
Clave = "HKEY_LOCAL_MACHINE" Subclave = "SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ QualityCompat"
Nombre del valor = "cadca5fe-87d3-4b96-b7fb-a231484277cc"
Tipo = "REG_DWORD"
Datos = "0x00000000"
Por el momento, los usuarios no informaron ningún problema relacionado con el proceso de instalación, por lo que la fase de descarga e instalación debería funcionar sin problemas.
Si ya instaló las actualizaciones enumeradas anteriormente y encontró varios errores, describa los problemas en los comentarios a continuación.
Las actualizaciones de oficina de abril de 2019 que no son de seguridad corrigen errores específicos de la región
Microsoft lanzó un montón de actualizaciones no relacionadas con la seguridad en abril de 2019 para Microsoft Office que solucionan muchos problemas del calendario japonés.
Kb4467696 y kb4467691 corrigen las vulnerabilidades de seguridad de hardware de amd
Actualizaciones de noviembre de 2018: KB4467696 y KB4467691 sobre el desvío de la tienda especulativa. Mejora de calidad, que no contiene nuevas características del sistema operativo.
Las actualizaciones de firmware de Surface corrigen errores de seguridad de la CPU
Los errores Meltdown y Spectre han estado en los titulares últimamente. Google reveló recientemente estas dos vulnerabilidades de la CPU, y Microsoft reaccionó rápidamente al implementar una serie de actualizaciones destinadas a solucionar estos problemas de seguridad. Para obtener más información al respecto, consulte los siguientes artículos: Windows 10, las actualizaciones de seguridad del 7 de enero arreglan Intel, AMD y ...