Pentru a aborda vulnerabilitățile Meltdown și Spectre din chips-urile Intel, ARM și AMD, Microsoft lansează o actualizare de securitate în afara benzii rară pentru Windows începând de astăzi.
Actualizarea software-ului face parte dintr-o serie de remedieri venite de la producătorii de dispozitive și furnizorii de sisteme de operare din întreaga lume pentru a acoperi găurile lăsate de Meltdown și Spectre, anunțate în comun de cercetătorii din domeniul securității din întreaga lume. Actualizarea care va fi automată aplicat pe mașinile Windows 10 fără intervenția utilizatorului. Din păcate, computerele care rulează Windows 7 sau Windows 8 nu vor primi acest tratament și trebuie să aibă grijă de o actualizare Windows săptămâna viitoare, potrivit Verge.
Se așteaptă ca producătorii de componente și furnizorii de software antivirus să își lanseze propriile patch-uri, mai ales că cele două vulnerabilități identificate sunt greu de urmărit și chiar mai greu de urmărit.. Intel va lansa, de asemenea, patch-uri care remediază această lacună, și procesorii Intel mai vechi vor experimenta degradare drastică a performanței, în timp ce SKU-urile mai noi - Skylake și mai sus - vor vedea, de asemenea, unele încetiniri, dar nu la fel de drastice.
„Suntem conștienți de această problemă la nivel de industrie și am lucrat îndeaproape cu producătorii de cipuri pentru a dezvolta și testa atenuări pentru a ne proteja clienții. Suntem în proces de implementare a atenuărilor în serviciile cloud și, de asemenea, am lansat actualizări de securitate pentru a proteja clienții Windows împotriva vulnerabilităților care afectează cipurile hardware acceptate de la Intel, ARM și AMD. Nu am primit nicio informație care să indice că aceste vulnerabilități au fost folosite pentru a ataca clienții noștri ", a declarat o declarație Microsoft în legătură cu actualizările care vor fi lansate astăzi.
Google a lansat, de asemenea, o declarație extinsă despre vulnerabilități, care au fost parțial descoperite de Cercetătorii Google în domeniul securității Project Zero. Meltdown și Spectre sunt de departe cea mai largă vulnerabilitate de securitate până în prezent și afectează aproape toate computerele, serverele și alte dispozitive, inclusiv smartphone-urile. Și, probabil, pentru prima dată, fiecare dispozitiv din lume va primi o formă de patch sau actualizare de software în această săptămână.