CPU Intel nedávno zasiahla nová chyba zvaná Lazy FP State Restore a technologická spoločnosť už novú chybu potvrdila. Všetci dodávatelia sa ponáhľajú s zavedením aktualizácií zabezpečenia, aby zvýšili zabezpečenie CPU pre svojich zákazníkov. Microsoft je jednou z technologických firiem, ktoré v nedávnej dobe poskytli rady pri riešení chyby poradný. Spoločnosť potvrdila, že bezpečnostné opravy sa v súčasnosti vyvíjajú a čoskoro budú zavedené.
Microsoft vydá opravu v júlový Patch utorok
Zdá sa, že Microsoft tieto opravy neodošle, keď budú pripravené, a spoločnosť čaká iba na ďalšie Patch utorok doručiť ich. To je naplánované na 10. júla. Spoločnosť vo svojom odporúčaní vysvetľuje, že chyba je v systéme Windows predvolene povolená a túto chybu nie je možné zakázať. Zraniteľnosť ovplyvňuje aj jadro, virtuálne stroje a procesy. Dobrou správou je, že používatelia používajúci virtuálne stroje v prostredí Microsoft Azure sú chránení.
Tu funguje chyba
Spoločnosť Microsoft vo svojom odporúčaní vysvetľuje, že hacker je schopný spôsobiť údaje uložené v pohyblivých bodoch, MMX a Stav registra SSE, ktorý sa má dostať cez bezpečnostné hranice na procesoroch rodiny Intel Core, bude špekulatívny exekúcia. Aby mohol hacker využiť túto chybu, musí byť schopný spustiť kód lokálne v systéme. To je dosť podobné tomu druhému
špekulatívne chyby zabezpečenia.Spoločnosť Microsoft pokračuje a vysvetľuje, že údaje uniknuté v stave registra závisia od vykonania kódu a od toho, či niektorý kód ukladá citlivé údaje v stave registra FP.
Odporúčané akcie
Technologický gigant tiež poskytuje kroky, ktoré je potrebné prijať, aby sa zabránilo katastrofe:
- Registrujte sa pre zasielanie bezpečnostných upozornení, aby ste dostávali upozornenia na zmeny obsahu tohto upozornenia. Prečítajte si technické bezpečnostné oznámenia spoločnosti Microsoft.
- Ísť do Web spoločnosti Intel
- Aplikujte aktualizácie zabezpečenia, keď budú k dispozícii v budúcom aktualizačnom utorok.
Prejdite k poradenstvu spoločnosti Microsoft a prečítajte si všetky podrobnosti o chybe Lazy FP State Restore.
SÚVISIACE PRÍBEHY KONTROLY:
- EFAIL je kritická chyba zabezpečenia e-mailu, ktorá porušuje šifrovanie Outlooku
- Windows 10 získava nové bezpečnostné aktualizácie, aby zabránil útokom Spectre
- Windows Security je nové antivírusové centrum v systéme Windows 10 Redstone 5