Уязвимостта на Lazy FP State Restore засяга процесорите на Intel

Процесорите на Intel наскоро бяха засегнати от нов недостатък, наречен Мързеливо възстановяване на състоянието на FP и технологичната компания вече потвърди новата грешка. Всички доставчици бързат да пуснат актуализации на защитата, за да подобрят защитата на процесора за своите клиенти. Microsoft е една от технологичните фирми, която наскоро предостави съвети за справяне с грешката консултативен. Компанията потвърди, че в момента се разработват корекции за сигурност и те ще бъдат пуснати скоро.

Microsoft ще пусне корекцията на юли Patch във вторник

Изглежда, че Microsoft няма да изпрати тези кръпки, когато са готови, а компанията просто чака следващия Кръпка вторник за да ги достави. Това е насрочено за 10 юли. Компанията обяснява в своите препоръки, че грешката е активирана по подразбиране в Windows и за съжаление този недостатък не може да бъде деактивиран. Уязвимостта засяга също ядрото, виртуалните машини и процесите. Добрата новина е, че потребителите, работещи с виртуални машини в Microsoft Azure, са защитени.

Ето как работи недостатъкът

В своите препоръки Microsoft обяснява, че хакерът е в състояние да причини данни, съхранявани в плаваща запетая, MMX и Състоянието на SSE регистъра ще изтече през границите на сигурността на процесорите от семейството на Intel Core чрез спекулация екзекуция. За да използва този недостатък, хакерът трябва да може да изпълнява код локално в системата. Това е доста подобно на другото спекулативни уязвимости при изпълнение.

Microsoft продължава и обяснява, че изтичането на данни в състоянието на регистъра зависи от изпълнението на кода и от това дали някой код съхранява чувствителни данни в състоянието на FP регистъра.

Препоръчителни действия

Техническият гигант предлага и стъпки, които трябва да бъдат предприети, за да се предотврати бедствие:

  • Регистрирайте се за изпращане на известия за сигурност, за да бъдете предупредени за промени в съдържанието на този съвет. Вижте Известия за техническа сигурност на Microsoft.
  • Отидете на Уебсайт на Intel
  • Прилагайте актуализации на защитата, когато станат налични в бъдеща актуализация във вторник.

Отправете се към съветите на Microsoft и прочетете всички подробности относно недостатъка на Lazy FP State Restore.

СВЪРЗАНИ ИСТОРИИ ЗА ПРОВЕРКА:

  • EFAIL е критичен недостатък в сигурността на имейлите, който нарушава криптирането на Outlook
  • Windows 10 получава нови актуализации на защитата за борба с атаките на Spectre
  • Windows Security е новият антивирусен център в Windows 10 Redstone 5
Актуализация за Windows 10 април: Гледайте тези видеоклипове, за да научите какво ново

Актуализация за Windows 10 април: Гледайте тези видеоклипове, за да научите какво новоMicrosoft

Днес е денят, който всички очакват с тревога. Microsoft най-накрая ще Актуализация за Windows 10 април 2018 г., но преди това компанията пусна няколко видеоклипа в YouTube, за да обясни някои от но...

Прочетете още
IoT Plug and Play на Microsoft опростява интеграцията на устройствата

IoT Plug and Play на Microsoft опростява интеграцията на устройстватаАмиMicrosoftЛазурен

Microsoft обяви IoT Plug and Play в Build, още през май 2019 г. Сега услугата е достъпна за предварителен преглед.IoT Plug and Play ще подобри внедряването на IoT решения IoT Plug and Play прави ин...

Прочетете още
Приходите на Windows OEM нараснаха с 27%: победа за Windows 10?

Приходите на Windows OEM нараснаха с 27%: победа за Windows 10?Microsoft

Що се отнася до приходите, Windows 10 е безспорният шампион за Microsoft, както е видно от призива на компанията за Q4 за приходите. Понастоящем приходите от OEM OEM за Windows се увеличават с 27% ...

Прочетете още