Мързеливо fp състояние възстановяване на уязвимостта на сигурността влияе на Intel cpus
Съдържание:
- Microsoft ще пусне поправката на July Patch вторник
- Ето как работи недостатъкът
- Препоръчителни действия
Видео: ÐÑÐµÐ¼Ñ Ð¸ СÑекло Так вÑпала ÐаÑÑа HD VKlipe Net 2024
Наскоро Intel процесорите бяха засегнати от нов недостатък, наречен Lazy FP State Restore и технологичната компания вече потвърди новата грешка. Всички доставчици бързат да въведат актуализации за сигурност, за да подобрят сигурността на процесора за своите клиенти. Microsoft е една от технологичните фирми, които предоставиха съвети за справяне с грешката в скорошно съвещание. Компанията потвърди, че понастоящем се разработват кръпки за сигурност и те ще бъдат въведени скоро.
Microsoft ще пусне поправката на July Patch вторник
Изглежда, че Microsoft няма да изпрати тези лепенки, когато са готови, а компанията просто чака следващия патч вторник, за да ги достави. Това е планирано за 10 юли. Компанията обяснява в своите препоръки, че грешката е активирана по подразбиране в Windows и за съжаление този недостатък не може да бъде деактивиран. Уязвимостта засяга също ядрото, виртуалните машини и процесите. Добрата новина е, че потребителите, работещи с виртуални машини в Microsoft Azure, са защитени.
Ето как работи недостатъкът
В своите съвещания Microsoft обяснява, че хакер е в състояние да накара данните, съхранявани в регистъра с плаваща точка, MMX и SSE, да изтекат през границите на сигурността на семействата процесори на Intel Core чрез спекулативно изпълнение. За да използва този недостатък, хакерът трябва да може да изпълни код локално в система. Това е доста подобно на останалите уязвими уязвими изпълнения.
Microsoft продължава и обяснява, че данните, изтекли в състояние на регистър, зависят от изпълнението на кода и от това дали някой код съхранява чувствителни данни в състояние на регистър на FP.
Препоръчителни действия
Технологичният гигант осигурява и стъпки, които трябва да бъдат предприети, за да се предотврати бедствие:
- Регистрирайте се за изпращане на известия за сигурност, за да бъдете известявани за промените в съдържанието на този съвет. Вижте Microsoft Технически известия за сигурност.
- Отидете на уебсайта на Intel
- Прилагайте актуализации за сигурност, когато станат достъпни в бъдеща актуализация във вторник.
Преминете към консултативния съвет на Microsoft и прочетете всички подробности относно недостатъка на Lazy FP State Restore.
Microsoft поправя мързеливи fp състояние възстановяване на грешки в Windows 10 / 8.1 / 7
Намерените чипсети на Lazy FP State Restore за възстановяване на грешки в системи, работещи с Windows на Microsoft, и това, както беше разкрито миналия месец. Сега, технологичният гигант най-накрая се справи с проблема, като въведе нови актуализации за сигурност на Patch Tuesday.
Уязвимостта на сигурността на Linkedin инжектира злонамерени полезни товари на вашия компютър
Експертите на Proofpoint разкриха нови кампании за злонамерен софтуер в LinkedIn, насочени към победи, макар и фалшиви акаунти на LinkedIn, за да инжектират злонамерени полезни товари.
Уязвимостта на сигурността на Lenovo излага 36tb чувствителна информация
Lenovo потвърди високата уязвимост на сигурността, която изтече 36TB чувствителна финансова информация. Трябва да инсталирате най-новата актуализация на фърмуера възможно най-скоро.