Como señalamos en un Artículo anterior, la revisión que Microsoft implementó en las computadoras con Windows 7 para parchear las vulnerabilidades de Metdown en realidad hizo más daño que bien.
El parche hizo que el sistema operativo fuera aún más vulnerable a las amenazas. Más específicamente, la actualización permite que todas las aplicaciones de nivel de usuario accedan y lean contenido del Kernel de Windows y incluso permite la escritura de datos en la memoria del núcleo.
Existe una vulnerabilidad de elevación de privilegios cuando el kernel de Windows no puede manejar correctamente los objetos en la memoria. Un atacante que aprovechara con éxito esta vulnerabilidad podría ejecutar código arbitrario en modo kernel. Entonces, un atacante podría instalar programas; ver, cambiar o eliminar datos; o cree nuevas cuentas con todos los derechos de usuario.
Para aprovechar esta vulnerabilidad, el atacante primero tendría que iniciar sesión en el sistema. Un atacante podría ejecutar una aplicación especialmente diseñada para tomar el control de un sistema afectado.
KB4100480 corrige problemas de seguridad causados por actualizaciones anteriores de Meltdown
La buena noticia es que ahora puede solucionar este problema descargando las últimas actualizaciones de Windows 7. Microsoft lanzó recientemente KB4100480 a todos los usuarios de Windows 7 para corregir esta vulnerabilidad de elevación de privilegios para siempre.
Por lo tanto, si no ha actualizado su computadora con Windows 7 desde enero, vaya a la página Actualización y busque actualizaciones. También puede descargar e instalar KB4100480 directamente desde Sitio web del catálogo de actualizaciones de Microsoft.
Por el momento, no hay informes de errores en lo que respecta al proceso de instalación. Los usuarios no informaron ningún problema después de instalar la actualización, por lo que todo debería ir bien.
Hablando de la vulnerabilidad Meltdown, puede usar las guías que se enumeran a continuación para probar su computadora y verificar si es vulnerable a Spectre / Meltdown:
- Descargue esta herramienta para verificar si la computadora es vulnerable a Meltdown & Spectre
- Descargue InSpectre para verificar si hay problemas de rendimiento de la CPU
HISTORIAS RELACIONADAS PARA VER:
- Las CPU de octava generación de Intel traen un nuevo diseño de hardware para bloquear Spectre & Meltdown
- Microsoft le paga $ 250,000 para encontrar errores en sus programas
- Edge e IE obtienen una protección mejorada contra los últimos errores de seguridad de la CPU