Edge e IE obtienen una protección mejorada contra los últimos errores de seguridad de la CPU

Edge e IE obtienen una protección mejorada contra los últimos errores de seguridad de la CPU

El Proyecto Cero de Google reveló recientemente que las CPUs Intel, AMD y ARM son vulnerables a los códigos maliciosos JavaScript que se ejecutan en el navegador, lo que puede permitir a los atacantes acceder a la memoria del ordenador.

Microsoft reaccionó rápidamente ante esta noticia, implementando una serie de parches tanto en Windows 7 como en Windows 10 con el objetivo específico de solucionar estas vulnerabilidades de seguridad.

El gigante de Redmond también tomó medidas adicionales para asegurarse de que Edge e Internet Explorer sean a prueba de balas contra tales amenazas.

Edge y IE bloquean Fusiones y errores Spectre

Más específicamente, Microsoft realizó cambios en el comportamiento de las versiones compatibles de los navegadores Edge e Internet Explorer 11 para bloquear la capacidad de los atacantes de leer la memoria con éxito a través de ataques de canal lateral.

El primer paso que Microsoft dio fue eliminar el soporte para SharedArrayBuffer y reducir la resolución de la performance.now web API.

La empresa confirmó que estos dos cambios hacen más difícil que los atacantes interfieran con el contenido de la caché de la CPU desde un proceso de navegación.

Inicialmente, estamos eliminando el soporte para SharedArrayBuffer de Microsoft Edge (originalmente introducido en Windows 10 Fall Creators Update), y reduciendo la resolución de performance.now() en Microsoft Edge e Internet Explorer de 5 microsegundos a 20 microsegundos, con jitter variable de hasta 20 microsegundos adicionales.

Microsoft operará más cambios en los próximos meses, ya que continúa evaluando el impacto de las recientes vulnerabilidades de la CPU.

Reevaluaremos SharedArrayBuffer para una versión futura una vez que estemos seguros de que no se puede utilizar como parte de un ataque exitoso.

Esta reciente revelación de vulnerabilidades de la CPU confirma una vez más la importancia de actualizar regularmente su ordenador. Por lo tanto, si aún no ha instalado las últimas actualizaciones de Windows en su equipo, vaya a Ajustes> Actualizaciones y Seguridad> haga clic en el botón `Buscar actualizaciones e instale las actualizaciones disponibles.

Deja un comentario