Procesory Intela zostały ostatnio dotknięte nową usterką o nazwie Leniwe przywracanie stanu FP a firma technologiczna już potwierdziła nowy błąd. Wszyscy dostawcy spieszą się z wprowadzeniem aktualizacji zabezpieczeń, aby zwiększyć bezpieczeństwo procesorów dla swoich klientów.. Microsoft jest jedną z firm technologicznych, które w ostatnim czasie udzieliły porad dotyczących radzenia sobie z błędem doradczy. Firma potwierdziła, że obecnie trwają prace nad poprawkami bezpieczeństwa i zostaną one wkrótce wprowadzone.
Microsoft wyda poprawkę w lipcową łatę we wtorek
Wygląda na to, że Microsoft nie wyśle tych łat, gdy będą gotowe, a firma czeka tylko na następne Patch wtorek aby je dostarczyć. Zaplanowano to na 10 lipca. Firma wyjaśnia w swoim komunikacie, że błąd jest domyślnie włączony w systemie Windows i niestety tej usterki nie można wyłączyć. Luka dotyczy również jądra, maszyn wirtualnych i procesów. Dobrą wiadomością jest to, że użytkownicy korzystający z maszyn wirtualnych w Microsoft Azure są chronieni.
Oto jak działa wada
W swoim zaleceniu Microsoft wyjaśnia, że haker może spowodować, że dane będą przechowywane w zmiennoprzecinkowych, MMX i Stan rejestru SSE ma wyciekać poza granice zabezpieczeń na procesorach z rodziny Intel Core w drodze spekulacji wykonanie. Aby wykorzystać tę lukę, haker musi być w stanie wykonać kod lokalnie w systemie. To jest bardzo podobne do innych spekulacyjne luki w zabezpieczeniach wykonania.
Microsoft kontynuuje i wyjaśnia, że dane, które wyciekły w stanie rejestru, zależą od wykonania kodu i od tego, czy jakikolwiek kod przechowuje poufne dane w stanie rejestru FP.
Rekomendowane działania
Gigant technologiczny zapewnia również kroki, które należy podjąć, aby zapobiec katastrofie:
- Zarejestruj się, aby otrzymywać pocztę z powiadomieniami dotyczącymi bezpieczeństwa, aby otrzymywać powiadomienia o zmianach zawartości tego poradnika. Zobacz Powiadomienia o zabezpieczeniach technicznych firmy Microsoft.
- Iść do Witryna Intela
- Zastosuj aktualizacje zabezpieczeń, gdy staną się one dostępne w przyszły wtorek aktualizacji.
Udaj się do porady Microsoftu i przeczytaj wszystkie szczegóły dotyczące błędu Lazy FP State Restore.
POWIĄZANE HISTORIE DO SPRAWDZENIA:
- EFAIL to krytyczna luka w zabezpieczeniach poczty e-mail, która łamie szyfrowanie programu Outlook
- Windows 10 otrzymuje nowe aktualizacje zabezpieczeń, aby odeprzeć ataki Spectre
- Zabezpieczenia Windows to nowe centrum antywirusowe w systemie Windows 10 Redstone 5