The Lazy FP State Restore bug zasiahla čipsety v systémoch s operačným systémom Windows od spoločnosti Microsoft a to bolo zverejnené minulý mesiac. Teraz však technologický gigant tento problém konečne vyriešil zavedením nových bezpečnostných aktualizácií Patch Tuesday. Chyba procesora spočívala v špekulatívnom vykonávaní postranného kanála, niečo podobné ako v prípade Meltdown a Spectre hardvérové chyby, ktoré sa datujú od januára.
V systéme Windows bola povolená chyba Lazy Restore
V júni spoločnosť Microsoft odhalila, že chyba Lazy Restore bola predvolene povolená v systémoch Windows a PC. Používatelia a správcovia ju nemohli zakázať. Redmond sľúbil, že zavedie nové aktualizácie, ktoré problém vyriešia, a spoločnosť ich rýchlo dodala. Opravy sú k dispozícii pre všetky ovplyvnené verzie systému Windows, konkrétne Windows 10, Windows 8.1, Windows 7, Windows Server 2008 R2 Service Pack 1, Windows Server 2012 a Windows Server 2012 R2.
Windows 8.1 a Windows 10 dostávajú opravy
Microsoft uviedol, že zákazníci, ktorí sú v prevádzke
Systémy Azure neboli vystavení tejto chybe. Spoločnosť uviedla, že útočník musí byť schopný spustiť kód lokálne v systéme, aby mohol chybu využiť podobne ako iné chyby špekulatívneho spustenia. Dáta môžu byť zverejnené v stave registra a tieto informácie závisia od kódu, ktorý sa v systéme vykonáva, a od toho, či niektorý kód ukladá citlivé údaje do kódu registra FP.“Útočník by prostredníctvom lokálneho procesu mohol spôsobiť informácie uložené v FP (Floating Point), MMX a SSE špekulatívny stav registra, ktorý sa má zverejniť cez bezpečnostné hranice na procesoroch rodiny Intel Core exekúcia, “Uvádza Microsoft v poznámke.
Spoločnosť tiež odporúča používateľom, aby si stiahli opravy a nainštalovali ich čo najskôr. Počítače so systémom Windows 10 dostávajú opravy ako súčasť kumulatívnej aktualizácie Patch utoroka systémy Windows 8.1 dostávajú opravy do mesačných súhrnných aktualizácií. Môžete si prečítať, o ktoré konkrétne výrobky sa jedná Oficiálne poznámky spoločnosti Microsoft tu.
SÚVISIACE PRÍBEHY KONTROLY:
- Windows 10 vás už nenúti používať Edge na otváranie odkazov na aplikácie Mail
- Windows 10 KB4338819 zlepšuje kompatibilitu aplikácií a zariadení
- Nové aktualizácie systému Windows 10 blokujú prehľadávače v načítaní obmedzených údajov