CPU Intel byly nedávno zasaženy novou chybou zvanou Lazy FP State Restore a technologická společnost již novou chybu potvrdila. Všichni prodejci spěchají s vydáváním aktualizací zabezpečení pro zvýšení zabezpečení CPU pro své zákazníky. Microsoft je jednou z technologických firem, které v nedávné době poskytly rady při řešení této chyby poradní. Společnost potvrdila, že bezpečnostní patche jsou v současné době vyvíjeny a budou brzy vydány.
Microsoft vydá opravu v úterý července Patch
Zdá se, že Microsoft tyto opravy neposílá, až budou připraveny, a společnost čeká jen na další Patch Tuesday doručit je. To je naplánováno na 10. července. Společnost ve svém zpravodaji vysvětluje, že chyba je ve Windows standardně povolena a tuto chybu bohužel nelze deaktivovat. Tato chyba zabezpečení ovlivňuje také jádro, virtuální stroje a procesy. Dobrou zprávou je, že uživatelé běžící na virtuálních strojích v Microsoft Azure jsou chráněni.
Zde chyba funguje
Ve svém zpravodaji Microsoft vysvětluje, že hacker je schopen způsobit data uložená ve Floating Point, MMX a Stav registru SSE bude přes spekulativní únik přes hranice zabezpečení na procesorech řady Intel Core provedení. Aby mohl hacker tuto chybu využít, musí být schopen spustit kód lokálně v systému. To je docela podobné tomu druhému
spekulativní chyby zabezpečení.Microsoft pokračuje a vysvětluje, že data uniklá ve stavu registru závisí na provedení kódu a na tom, zda jakýkoli kód ukládá citlivá data ve stavu registru FP.
Doporučené akce
Technologický gigant také poskytuje kroky, které je třeba podniknout, aby se zabránilo katastrofě:
- Zaregistrujte se pro zasílání bezpečnostních upozornění, abyste byli upozorněni na změny obsahu tohoto upozornění. Viz Technická bezpečnostní upozornění společnosti Microsoft.
- Jít do Web společnosti Intel
- Až budou k dispozici v budoucím aktualizačním úterý, použijte aktualizace zabezpečení.
Vydejte se k poradenství společnosti Microsoft a přečtěte si všechny podrobnosti o chybě Lazy FP State Restore.
SOUVISEJÍCÍ PŘÍBĚHY K ODHLÁŠENÍ:
- EFAIL je kritická chyba zabezpečení e-mailu, která narušuje šifrování aplikace Outlook
- Windows 10 dostává nové bezpečnostní aktualizace, které budou bojovat proti útokům Spectre
- Windows Security je nové antivirové centrum ve Windows 10 Redstone 5