27/04/2018 di Redazione

Prosegue la lotta a Spectre 2, doppietta di update da Microsoft

La società di Redmond ha reso disponibili due nuovi aggiornamenti per Windows 10 e Windows Server 2016 e per il microcodice dei processori Intel.

immagine.jpg

Per mettere al riparo da Spectre i computer e server Windows serve l'ennesimo correttivo. Dopo gli aggiornamenti per processori Amd di qualche giorno fa, Microsoft torna a occuparsi delle vulnerabilità insite nei prodotti di Intel e lo fa pubblicando due nuovi update. Entrambi mitigano i rischi di essere colpiti dalla Variante 2 di Spectre: una vulnerabilità (indicata come CVE-2017-5715) scoperta lo scorso gennaio da ricercatori di Google in contemporanea con Meltdown, e potenziale varco per attacchi che sfruttano il meccanismo di esecuzione speculativa dei processori.

Le macchine interessate da questi due bug sono esposte al rischio di infezioni con applicazioni malevole, di accessi non autorizzati alla memoria o addirittura al kernel (tramite esecuzione di script all'interno di pagine Web, su cui l'utente può approdare durante la navigazione).

Spectre, in realtà, è il varco per tutta una serie di possibili attacchi, motivo per cui non esiste un'unica patch in grado di risolvere il problema. Da gennaio, dunque, Microsoft, Intel e Amd si sono adoperati per rilasciare numerosi correttivi software. Le ultime due aggiunte sul Microsoft Update Catalog corrispondono alle sigle KB4078407 e KB4091666: la prima è tesa ad attenuare i rischi di Spectre 2 su macchine Windows 10 e Windows Server 2016, la seconda contiene un aggiornamento del microcodice dei processori Intel di categoria Pentium, Celeron e Xeon e architettura Skylake, Broadwell e Haswell.

 


 

ARTICOLI CORRELATI