Microsoft ha lanzado un nuevo lote de actualizaciones de microcódigo de Intel para Windows 10 20H2, 2004, 1909 y versiones anteriores para corregir nuevas vulnerabilidades de hardware descubiertas en las CPU de Intel.
Cuando Intel encuentra errores en sus CPU, lanza actualizaciones de microcódigo que permiten a los sistemas operativos parchar el comportamiento de la CPU para corregir, o al menos mitigar, el error.
Hoy, un grupo internacional de investigadores de la Universidad de Tecnología de Graz, el Centro CISPA Helmholtz para la Seguridad de la Información y la Universidad de Birmingham revelaron nuevas vulnerabilidades de canal lateral de CPU de Intel llamadas Platypus.
Estas vulnerabilidades residen en la interfaz Running Average Power Limit (RAPL) de Intel, lo que permite a los usuarios monitorear y administrar el consumo de energía de las CPU y la memoria DRAM compatibles.
Los investigadores demostraron que podían usar la interfaz RAPL para monitorear el consumo de energía y deducir qué instrucciones estaba realizando una CPU, lo que les permitía robar datos confidenciales de la memoria.
Como demostración, los investigadores lanzaron un video que ilustra cómo pueden usar el ataque Platypus para robar una clave AES-NI de enclaves protegidos de Intel SGX.
Lanzamiento de actualizaciones de microcódigo Intel de Windows 10
Hoy, Microsoft lanzó nuevas actualizaciones de microcódigo de Intel para corregir las últimas vulnerabilidades, incluido Platypus, en las CPU de Intel.
Las vulnerabilidades adicionales corregidas como parte de esta versión son:
CVE-2020-8695 | Interfaz Intel® Running Average Power Limit (RAPL) |
CVE-2020-8696 | Muestreo de registros vectoriales activo |
CVE-2020-8698 | Predictor de avance de almacenamiento rápido |
Esta versión de microcódigo de Intel agrega cuatro familias de CPU adicionales que recibirán las últimas correcciones de Intel.
- Avoton
- Sandy Bridge E, EN, EP, EP4S
- Sandy Bridge E, EP
- Valley View / Baytrail
Si su dispositivo utiliza uno de los procesadores anteriores, la actualización del microcódigo Intel asociada se ofrecerá a través de Windows Update.
Las actualizaciones también se pueden descargar directamente desde el Catálogo de Microsoft utilizando los siguientes enlaces:
- KB4589212 : actualizaciones de microcódigo de Intel para Windows 10, versión 2004 y 20H2, y Windows Server, versión 2004 y 20H2
- KB4589211 : actualizaciones de microcódigo de Intel para Windows 10, versión 1903 y 1909, y Windows Server, versión 1903 y 1909
- KB4589208 : actualizaciones de microcódigo de Intel para Windows 10, versión 1809 y Windows Server 2019
- KB4589206 : actualizaciones de microcódigo de Intel para Windows 10, versión 1803
- KB4589210 : actualizaciones de microcódigo de Intel para Windows 10, versión 1607 y Windows Server 2016
- KB4589198 : actualizaciones de microcódigo de Intel para Windows 10, versión 1507
Si bien recomendamos que los usuarios instalen nuevas actualizaciones de microcódigo, se debe tener en cuenta que las actualizaciones anteriores han causado problemas de rendimiento en CPU más antiguas o bloqueos del sistema en el pasado debido a cómo mitigaron errores y vulnerabilidades.
Después de instalar las actualizaciones de microcódigo de Intel, Windows 10 requerirá que reinicie su computadora para que se apliquen los parches.
Antes de hacerlo, asegúrese de guardar cualquier documento que pueda estar abierto antes de instalar estas actualizaciones.
Comprobando si tiene una CPU compatible
Para verificar qué CPU está instalada en su computadora, puede usar el Administrador de dispositivos de Windows 10.
Para hacer esto, abra el menú Inicio de Windows 10, busque ‘Administrador de dispositivos’ y haga clic en él cuando se abra. Luego, desplácese por la lista de categorías hasta que vea ‘Procesadores’ y amplíelo, como se muestra a continuación.
Si desea obtener más información sobre la CPU de su computadora, incluida la familia de procesadores, información de pasos, revisión y números de modelo, puede descargar CPU-Z .
Por ejemplo, de la información que se muestra en el Administrador de dispositivos y CPU-Z arriba, puede ver que mi procesador instalado es un procesador Intel i7-8700k Coffee Lake.