Actualitzacions de mitigació de Spectre i Foreshadow llançades per a Windows 10 v1803 April Update i Server Core

Seguretat / Actualitzacions de mitigació de Spectre i Foreshadow llançades per a Windows 10 v1803 April Update i Server Core 1 minut de lectura

G Dades



Després de les vulnerabilitats Spectre i Metldown descobertes en els microprocessadors Intel de processament àmpliament utilitzats en dispositius informàtics, Foreshadow ha aparegut com la darrera vulnerabilitat induïda pel disseny fonamental que afecta la gamma de xips Intel. Tot i que les vulnerabilitats no es poden resoldre ja que sorgeixen de preocupacions bàsiques sobre la forma en què els xips estan connectats, les tècniques de mitigació i les definicions de seguretat han estat publicades constantment per Microsoft i Intel per fer front als riscos i conseqüències que comporta. En línia amb això, Microsoft acaba de llançar un conjunt de pegats independents dissenyats específicament per contrarestar les vulnerabilitats Spectre i Foreshow a Windows 10.

Una declaració del Bloc de Redmond explica que 'Aquesta actualització és una actualització autònoma dirigida a Windows 10 versió 1803 (actualització de Windows 10 d'abril de 2018) i Windows Server versió 1803 (Server Core). Aquesta actualització també inclou actualitzacions de microcodi Intel que ja es van llançar per a aquests sistemes operatius en el moment del llançament a la fabricació (RTM). En aquest article, oferirem actualitzacions de microcodi addicionals d’Intel per a aquests sistemes operatius a mesura que estiguin disponibles per a Microsoft ”. Es troba que l’actualització correspon a diversos processadors Intel, que van des de la configuració del 2012 Ivy Lake fins al sistema de processament de vuitena generació més recent.



Segons la informació publicada per Microsoft al respecte, a Windows 10, a més de l’aplicació de l’actualització del pedaç, s’ha d’habilitar la mitigació de la variant 2 d’Spectre des del menú del registre perquè es posi en marxa. Després del llançament de notes d’investigació sobre l’última vulnerabilitat de Foreshadow, Intel va invertir les tècniques que es veuen al registre d’explotacions de Foreshadow per llançar una actualització per a Windows 10 que les contrasta.



Si bé, en la majoria dels casos, aquestes actualitzacions crítiques són instal·lades automàticament i deliberadament per Microsoft mitjançant les actualitzacions obligatòries de Windows que es comproven i reben en temps real mentre Microsoft les expulsa. Les actualitzacions estan configurades per publicar-se d’aquesta manera només per als usuaris privats. Per a les empreses que tinguin configuracions massives per a la gestió i integració de TI, les actualitzacions es publicaran per a aplicacions manuals amb una advertència severa i sol·licitud d’actuació immediata per part dels administradors per protegir les seves xarxes empresarials.