Las actualizaciones de seguridad de Windows 10, 7 de enero corrigen las vulnerabilidades de Intel, AMD y Arm CPU

Tabla de contenido:

Video: Módulo de PowerShell para verificar si eres vulnerable a Meltdown y Spectre en Intel AMD y ARM 2024

Video: Módulo de PowerShell para verificar si eres vulnerable a Meltdown y Spectre en Intel AMD y ARM 2024
Anonim

Microsoft lanzó una serie de actualizaciones de Windows 10 destinadas a corregir el error de seguridad recientemente revelado que afecta a las CPU Intel, AMD y ARM.

Como recordatorio rápido, Google reveló recientemente más información sobre dos vulnerabilidades de seguridad (Meltdown y Spectre) que permitieron a los piratas informáticos abusar del tiempo de caché de datos de la CPU para filtrar información, lo que lleva a vulnerabilidades de lectura de memoria virtual a través de los límites de seguridad locales.

Microsoft solucionó este problema de seguridad lanzando las siguientes actualizaciones:

  • Windows 10 versión 1703 KB4056891 (compilación del SO 10240.17738)
  • Windows 10 versión 1607 KB4056890 (compilación del SO 14393.2007)
  • Windows 10 versión 1511 KB4056888 (compilación del SO 10586.1356)
  • Windows 10 versión 1507 KB4056893 (compilación del SO 10240.17738)

Todas las actualizaciones tienen una descripción genérica:

Actualizaciones de seguridad para Microsoft Edge, Internet Explorer, Microsoft Scripting Engine, Windows Graphics, Windows Kernel, Windows Datacenter Networking, Windows Virtualization and Kernel, y Windows SMB Server.

Windows 7 también se ve afectado por este error de seguridad. Microsoft también lanzó un parche de seguridad para esta versión del sistema operativo y puede descargarlo automáticamente a través de Windows Update u obtener el paquete independiente del sitio web del Catálogo de actualizaciones de Microsoft.

  • Descargar Windows 7 KB4056897

Problemas de actualización

Antes de presionar el botón de actualización, debe saber que todos los parches enumerados anteriormente traen dos problemas propios:

  • Al llamar a CoInitializeSecurity, la llamada fallará si pasa RPC_C_IMP_LEVEL_NONE bajo ciertas condiciones. Microsoft está trabajando para encontrar una solución para este problema.
  • Si instaló ciertas soluciones antivirus de terceros, las actualizaciones solo son aplicables a las máquinas donde el antivirus ISV ha actualizado ALLOW REGKEY.

Microsoft le aconseja ponerse en contacto con su proveedor de soluciones antivirus para confirmar que su software es compatible y que ha configurado el siguiente REGKEY en la máquina:

Clave = "HKEY_LOCAL_MACHINE" Subclave = "SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ QualityCompat"

Nombre del valor = "cadca5fe-87d3-4b96-b7fb-a231484277cc"

Tipo = "REG_DWORD"

Datos = "0x00000000"

Por el momento, los usuarios no informaron ningún problema relacionado con el proceso de instalación, por lo que la fase de descarga e instalación debería funcionar sin problemas.

Si ya instaló las actualizaciones enumeradas anteriormente y encontró varios errores, describa los problemas en los comentarios a continuación.

Las actualizaciones de seguridad de Windows 10, 7 de enero corrigen las vulnerabilidades de Intel, AMD y Arm CPU