Microsoft parchea Edge e Internet Explorer para eliminar la vulnerabilidad Spectre

Microsoft parchea Edge e Internet Explorer para eliminar la vulnerabilidad Spectre

Escrito por: Ildefonso Gómez    4 enero 2018     1 minuto

Microsoft lanza un parche para Edge e Internet Explorer que elimina la vulnerabilidad Spectre.

Como ya avisábamos hace unas horas, Intel ha descubierto una grave vulnerabilidad en sus procesadores que afecta a todas las aplicaciones. Evidentemente, los desarrolladores de los distintos sistemas operativos se han puesto manos a la obra con el fin de solventarla. Y Microsoft ya ha puesto en marcha una solución para su navegador Edge. Internet Explorer también ha recibido una nueva actualización. En cualquier caso, es recomendable instalar los parches.

Microsoft ha explicado que una de las primeras características que han sido eliminadas gracias a la actualización es SharedArrayBuffer, un bufer binario que se utiliza en la memoria compartida, y que permite que varios componentes comuniquen entre sí de una manera más precisa. También consigue un mejor rendimiento y evita que los Javascript maliciosos puedan acceder a la propia memoria.

Por otra parte, se ha modificado la resolución de performance.now(), en Microsoft Edge e Internet Explorer desde los cinco microsegundos hasta los 20 microsegundos. De esta forma se evitar, de nuevo, que un Javascript maliciosa pueda introducirse en un sistema por limitaciones de tiempo.

Las modificaciones se han introducido en un parche que, según afirma Microsoft, es solo el primero. De hecho, durante las próximas semanas recibiremos nuevas actualizaciones dedicadas a eliminar la vulnerabilidad Spectre.

La actualización que comentamos debería hacerse efectiva en vuestros Windows durante las próximas horas. En el caso de que el sistema no os avise de la disponibilidad de la misma, recomendamos buscarla en Windows Update. Ya sabéis que la vulnerabilidad que se parchea es grave y podría poner en peligro vuestros equipos.

Vía | Mspoweruser


Comentarios cerrados