Błąd przywracania stanu leniwego FP uderzył w chipsety w systemach z systemem Microsoft Windows i to jak ujawniono w zeszłym miesiącu. Teraz gigant technologiczny w końcu rozwiązał ten problem, wprowadzając nowe aktualizacje zabezpieczeń Patch Tuesday. Wada procesora polegała na spekulacji w kanale bocznym, co było podobne do tego Meltdown i Spectre luki sprzętowe ze stycznia.
Błąd Lazy Restore został włączony w systemie Windows
W czerwcu Microsoft ujawnił, że błąd Lazy Restore był domyślnie włączony w systemach Windows i PC, a administratorzy nie mogli go wyłączyć. Redmond obiecał wprowadzić nowe aktualizacje, aby rozwiązać problem, a firma szybko je dostarczyła. Poprawki są dostępne dla wszystkich wersji systemu Windows, których dotyczy problem, a mianowicie Windows 10, Windows 8.1, System Windows 7, Windows Server 2008 R2 z dodatkiem Service Pack 1, Windows Server 2012 i Windows Server 2012 R2.
Windows 8.1 i Windows 10 otrzymują poprawki
Microsoft stwierdził, że klienci, którzy działają
Systemy Azure nie były narażone na błąd. Firma stwierdziła, że atakujący musi być w stanie wykonać kod lokalnie w systemie, aby wykorzystać tę lukę w podobny sposób, jak inne luki w zabezpieczeniach spekulacyjnych. Dane mogą zostać ujawnione w stanie rejestru, a informacje te zależą od kodu wykonywanego w systemie i tego, czy jakikolwiek kod przechowuje poufne dane w kodzie rejestru FP.“Atakujący, za pośrednictwem procesu lokalnego, może spowodować, że informacje będą przechowywane w FP (zmiennoprzecinkowych), MMX i SSE stan rejestru, który ma być ujawniony ponad granicami bezpieczeństwa na procesorach z rodziny Intel Core w trybie spekulacyjnym wykonanie”, zauważa Microsoft w poradniku.
Firma zaleca również użytkownikom pobranie poprawek i zainstalowanie ich tak szybko, jak to możliwe. Komputery z systemem Windows 10 otrzymują poprawki w ramach tej aktualizacji zbiorczej Patch wtorek, a systemy Windows 8.1 otrzymują poprawki do comiesięcznych zestawień. Możesz przeczytać, które dokładnie produkty, których dotyczy problem, w Oficjalne notatki Microsoftu tutaj.
POWIĄZANE HISTORIE DO SPRAWDZENIA:
- System Windows 10 nie wymusza już używania Edge do otwierania łączy do aplikacji Poczta Mail
- Windows 10 KB4338819 poprawia zgodność aplikacji i urządzeń device
- Nowe aktualizacje systemu Windows 10 blokują przeglądarkom ładowanie zastrzeżonych danych