Para lidar com as vulnerabilidades Meltdown e Spectre nos chips Intel, ARM e AMD, a Microsoft está lançando uma rara “atualização de segurança fora de banda” para o Windows a partir de hoje.
A atualização do software faz parte de uma série de correções provenientes de fabricantes de dispositivos e fornecedores de sistemas operacionais em todo o mundo para tapar os buracos deixados por Meltdown e Spectre, anunciados em conjunto por pesquisadores de segurança em todo o mundo. A atualização que será automaticamente aplicado a máquinas Windows 10 sem qualquer intervenção do usuário. PCs com Windows 7 ou Windows 8, infelizmente, não receberão este tratamento e terão que procurar um Windows Update na próxima semana, de acordo com o Verge.
Espera-se que os fabricantes de componentes e fornecedores de software antivírus lançem seus próprios patches, especialmente porque as duas vulnerabilidades identificadas são difíceis de rastrear e ainda mais difíceis de rastrear. A Intel também lançará patches que corrigem essa lacuna, e CPUs Intel mais antigas experimentarão degradação drástica no desempenho, enquanto os SKUs mais recentes - Skylake e superior - também sofrerão uma desaceleração, mas não tão drástica.
“Estamos cientes desse problema em todo o setor e temos trabalhado em conjunto com os fabricantes de chips para desenvolver e testar atenuações para proteger nossos clientes. Estamos no processo de implantação de mitigações para serviços em nuvem e também lançamos atualizações de segurança para proteger os clientes do Windows contra vulnerabilidades que afetam os chips de hardware suportados da Intel, ARM e AMD. Não recebemos nenhuma informação que indique que essas vulnerabilidades tenham sido usadas para atacar nossos clientes ”, disse um comunicado da Microsoft em relação às atualizações que serão lançadas hoje.
O Google também divulgou uma extensa declaração sobre as vulnerabilidades, que foram parcialmente descobertas por Pesquisadores de segurança do Projeto Zero do Google. Meltdown e Spectre são de longe a vulnerabilidade de segurança mais ampla até hoje e afetam quase todos os computadores, servidores e outros dispositivos, incluindo smartphones. E provavelmente pela primeira vez, todos os dispositivos do mundo receberão algum tipo de patch ou atualização de software esta semana.