O Bug Lazy FP State Restore atingiu chipsets em sistemas rodando Windows da Microsoft e isso foi revelado no mês passado. Agora, a gigante da tecnologia finalmente resolveu o problema lançando novas atualizações de segurança do Patch Tuesday. A falha do processador envolvia execução especulativa de canal lateral, algo que era semelhante ao Meltdown e Spectre vulnerabilidades de hardware que datam de janeiro.
Bug do Lazy Restore foi habilitado no Windows
Em junho, a Microsoft revelou que o bug do Lazy Restore era habilitado por padrão no Windows e os usuários de PC e os administradores não podiam desabilitá-lo. Redmond prometeu lançar novas atualizações para corrigir o problema e a empresa as entregou rapidamente. As correções estão disponíveis para todas as versões do Windows afetadas, ou seja, Windows 10, Windows 8.1, Windows 7, Windows Server 2008 R2 Service Pack 1, Windows Server 2012 e Windows Server 2012 R2.
Windows 8.1 e Windows 10 recebem correções
A Microsoft afirmou que os clientes que estão executando
Sistemas Azure não foram expostos ao bug. A empresa disse que um invasor deve ser capaz de executar código localmente em um sistema para explorar a falha de maneira semelhante a outras vulnerabilidades de execução especulativa. Os dados podem ser divulgados no estado de registro e esta informação depende do código que está sendo executado em um sistema e se algum código armazena dados confidenciais no código de registro FP.“Um invasor, por meio de um processo local, pode causar informações armazenadas em FP (Ponto Flutuante), MMX e SSE registrar o estado a ser divulgado além dos limites de segurança nas CPUs da família Intel Core por meio de especulação execução, ”Notas da Microsoft no comunicado.
A empresa também recomenda aos usuários baixar as correções e instalá-las o mais rápido possível. Os computadores com Windows 10 estão recebendo os patches como parte da atualização cumulativa deste Patch Tuesdaye os sistemas Windows 8.1 obtêm as correções nos rollups mensais. Você pode ler quais são exatamente os produtos afetados em Notas oficiais da Microsoft aqui.
HISTÓRIAS RELACIONADAS PARA VERIFICAR:
- O Windows 10 não o força mais a usar o Edge para abrir links de aplicativos de email
- O Windows 10 KB4338819 melhora a compatibilidade de aplicativos e dispositivos
- Novas atualizações do Windows 10 impedem que os navegadores carreguem dados restritos