Los últimos parches de Windows 10 nos protegen mejor de Spectre, la famosa vulnerabilidad de las CPU
Han pasado ya casi 9 meses desde que se dieron a conocer Meltdown y Spectre, las dos vulnerabilidades más graves de la historia de la informática presentes en los procesadores Intel, AMD y ARM, vulnerabilidades que, dada su naturaleza, son muy complicadas de solucionar y, además, hacerlo implica una pérdida en el rendimiento de los mismos, sobre todo en el caso de Intel. Desde su descubrimiento, tanto los fabricantes como las desarrolladoras de software han estado lanzando parches periódicos para ir mitigando estos fallos, y hoy nos llega una nueva actualización para Windows 10 con la que seguir dando forma a estos parches.
Hace algunas horas, Microsoft lanzaba una nueva actualización para todos los usuarios de Windows 10 con la que seguir mejorando la protección del sistema operativo frente a Spectre, el fallo en la ejecución especulativa del procesador. Esta nueva actualización está diseñada para añadir al sistema operativo protección contra las variantes 3a y 4 de Spectre, así como para actualizar las protecciones contra las variantes anteriores haciéndolas más seguras.
Esta nueva actualización ha llegado a todas las versiones de Windows, desde la 1507, la primera versión de Windows 10, que lleva además ya tiempo sin soporte oficial, hasta la última versión, April 2018 Update. Estos nuevos parches de seguridad deberían llegar automáticamente a los usuarios a través de Windows Update para sustituir a los parches anteriores y, además, también podemos descargarlos e instalarlos manualmente desde el propio catálogo de actualizaciones de Windows:
- KB4346084 para April 2018 Update.
- KB4346085 para Fall Creators Update.
- KB4346086 para Creators Update.
- KB4346087 para Anniversary Update.
- KB4346088 para Windows 10 / November Update.
Debemos asegurarnos de instalar estas actualizaciones, aunque sea manualmente, en nuestro ordenador de manera que podamos estar lo más protegidos posible frente a Meltdown y Spectre, estas dos vulnerabilidades en los procesadores Intel que incluso 9 meses después de su descubrimiento siguen suponiendo un grave problema para la seguridad de prácticamente todos los ordenadores y dispositivos modernos.
Cada poco aparecen nuevas vulnerabilidades basadas en Spectre
A pesar de que tanto Intel (y demás fabricantes), como las desarrolladoras de software trabajan para poder mitigar lo mejor posible estas vulnerabilidades con el menor impacto posible para el rendimiento, cada poco distintos investigadores de seguridad nos sorprenden con nuevas variantes que ponen en jaque nuestra seguridad.
Hace una semana, por ejemplo, nos encontramos con Foreshadow, 3 nuevas vulnerabilidades basadas en Spectre, así como SpectreRSB e incluso NetSpectre, la técnica que demuestra que es posible explotar Spectre de forma remota a través de Internet. Habrá que ver qué nos depara el futuro en torno a estas vulnerabilidades, aunque, según parece, nada bueno nos va a tocar.
¿Qué opinas sobre las vulnerabilidades Meltdown y Spectre?
Via: www.redeszone.net