Para abordar las vulnerabilidades Meltdown y Spectre en los chips Intel, ARM y AMD, Microsoft está emitiendo una rara "actualización de seguridad fuera de banda" para Windows a partir de hoy..
La actualización de software es parte de una serie de correcciones provenientes de fabricantes de dispositivos y proveedores de sistemas operativos de todo el mundo para tapar los agujeros dejados por Meltdown y Spectre, anunciados conjuntamente por investigadores de seguridad de todo el mundo. La actualización que será automáticamente aplicado a máquinas con Windows 10 sin la intervención del usuario. Las PC que ejecutan Windows 7 o Windows 8 desafortunadamente no recibirán este tratamiento y tendrán que buscar una actualización de Windows la próxima semana, según Verge.
Se espera que los fabricantes de componentes y los proveedores de software antivirus lancen sus propios parches, especialmente porque las dos vulnerabilidades identificadas son difíciles de rastrear y aún más difíciles de rastrear.. Intel también lanzará parches que solucionan esta laguna., y las CPU Intel más antiguas experimentarán degradación drástica en el rendimiento, mientras que los SKU más nuevos, Skylake y superiores, también verán algo de desaceleración, pero no tan drástica.
“Somos conscientes de este problema en toda la industria y hemos estado trabajando en estrecha colaboración con los fabricantes de chips para desarrollar y probar mitigaciones para proteger a nuestros clientes. Estamos en el proceso de implementar mitigaciones en los servicios en la nube y también hemos lanzado actualizaciones de seguridad para proteger a los clientes de Windows contra las vulnerabilidades que afectan a los chips de hardware compatibles de Intel, ARM y AMD. No hemos recibido ninguna información que indique que estas vulnerabilidades se hayan utilizado para atacar a nuestros clientes ”, dijo un comunicado de Microsoft en relación con las actualizaciones que se implementarán hoy..
Google también ha publicado una extensa declaración sobre las vulnerabilidades, que fueron descubiertas en parte por Investigadores de seguridad del Proyecto Cero de Google. Meltdown y Spectre son, con mucho, la vulnerabilidad de seguridad más amplia hasta la fecha y afectan a casi todas las computadoras, servidores y otros dispositivos, incluidos los teléfonos inteligentes. Y probablemente por primera vez, todos los dispositivos del mundo recibirán algún tipo de parche o actualización de software esta semana.