Este artículo pertenece a la serie: Descripción general de las vulnerabilidades en chips Intel, AMD, ARM: Meltdown y Spectre . Lo invitamos a leer todos los artículos de la serie para obtener información y tomar medidas para proteger su dispositivo contra estas dos graves vulnerabilidades de seguridad.
Microsoft lanza una actualización de seguridad para mitigar las vulnerabilidades de seguridad de los procesadores Intel, AMD y ARM que podrían poner en riesgo a millones de computadoras. A continuación se muestra la actualización de emergencia de Windows 10 KB4056892 (compilación 16299.192) .
Microsoft ofrece actualizaciones de seguridad fuera de banda para Windows 10 Fall Creators Update (versión 1709) y versiones anteriores. Esta es una actualización de emergencia que soluciona fallas reveladas recientemente en los procesadores Intel, AMD y ARM lanzados durante la última década, que afectan tanto a los sistemas operativos Windows como a Linux y macOS.

La actualización para la versión de Windows 10 se describe como KB4056892 y la vulnerabilidad es la compilación 16299.192 . En la versión 1703 (Actualización de creadores), este parche se describe como KB4056891 , KB4056890 para la versión 1609 (Actualización de aniversario), KB4056888 para la versión 1511 (Actualización de noviembre) y KB4056893 para Windows 10 versión 1507 (versión inicial).
¿Qué hay de nuevo en Windows 10 compilación 16299.192?
Microsoft ha publicado KB4056892 en la página de soporte de Windows y se indica " 3 de enero de 2018-KB4056892 (OS Build 16299.192) ". Si está ejecutando la actualización Fall Creators de Windows 10 en su computadora, esta actualización solo resolverá los siguientes problemas:
- Se solucionó el problema por el cual los registros de eventos del registro de eventos dejaban de recibir eventos cuando se aplicaba la política de tamaño máximo de archivo al canal.
- Resuelve un problema por el cual falla la impresión de documentos de Office Online en Microsoft Edge.
- Resuelve el problema del teclado táctil que no admite el diseño estándar del teclado japonés (109 teclas).
- Soluciona problemas de reproducción de video en aplicaciones como Microsoft Edge que afectan a algunos dispositivos al ver videos en la misma pantalla, pantallas adicionales y pantallas duales.
- Soluciona un problema por el cual Microsoft Edge deja de responder durante hasta 3 segundos mientras muestra contenido de una canalización de renderizado.
![Actualización de emergencia de Windows 10 KB4056892 (compilación 16299.192) Actualización de emergencia de Windows 10 KB4056892 (compilación 16299.192)]()
- Soluciona un problema por el cual solo se muestran 4 TB de memoria como disponibles en el Administrador de tareas en Windows Server versión 1709 cuando en realidad hay más memoria instalada, configurada y disponible.
- Actualizaciones de seguridad para Windows SMB Server, Subsistema de Windows para Linux, Kernel de Windows, Redes de centros de datos de Windows, Gráficos de Windows, Microsoft Edge, Internet Explorer y Microsoft Scripting Engine.
Windows 10 build 16299.192 (KB4056892) para PC está disponible. La nueva actualización se descargará e instalará automáticamente, pero también puede actualizarse desde Configuración > Actualización y seguridad > Windows Update y hacer clic en el botón Buscar actualizaciones aquí .
Windows 8.1 y Windows 7 también recibirán una actualización para proteger las computadoras contra esta vulnerabilidad que fue noticia en Internet, pero los usuarios que ejecutan versiones anteriores de Windows no verán la actualización hasta el martes próximo.
Los usuarios deben tener en cuenta que Microsoft ha parcheado silenciosamente la versión de prueba de Windows 10 disponible a través del programa Insider.
![Actualización de emergencia de Windows 10 KB4056892 (compilación 16299.192) Actualización de emergencia de Windows 10 KB4056892 (compilación 16299.192)]()
Además de las actualizaciones de software, para que todo funcione correctamente, los proveedores de hardware también lanzarán actualizaciones de firmware para Intel, AMD y otro hardware . En los próximos días, muchos proveedores de software de seguridad, especialmente empresas de antivirus, lanzarán actualizaciones que garanticen que su software funcionará correctamente en Windows porque estos cambios son significativos y cambiarán la forma en que opera el kernel del sistema operativo .
Los parches también esperan que los dispositivos funcionen más lento (cualquier dispositivo debería funcionar entre un 5 y un 30 por ciento más lento, dependiendo del procesador). Según Intel, en un informe de The Verge , los procesadores basados en la arquitectura Skylake o más nuevos no verán una degradación significativa del rendimiento.
Esto no sólo afecta a los ordenadores del hogar y del trabajo, sino que también se ven afectados los servidores en la nube como los de Microsoft Azure, Amazon y Google. Se solucionarán en los próximos días.
Los fallos encontrados en muchos procesadores parecen estar relacionados con la forma en que las aplicaciones pueden encontrar secciones en áreas protegidas de la memoria central. La parte central del sistema operativo tiene control total sobre el sistema y permite que las aplicaciones hablen con el procesador, accedan a la memoria y a otro hardware. Estos fallos del microprocesador permiten a los atacantes eludir las protecciones de acceso centrales y robar datos de las aplicaciones que se ejecutan en la memoria (por ejemplo, navegadores web, administradores de contraseñas, documentos, fotografías, correos electrónicos...).
En un comunicado, Microsoft señala:
Somos conscientes de este problema en toda la industria y hemos trabajado estrechamente con los fabricantes de chips para desarrollar y probar mitigaciones para proteger a nuestros clientes. Estamos en el proceso de implementar mitigaciones para los servicios en la nube y también hemos lanzado actualizaciones de seguridad para proteger a los clientes de Windows contra vulnerabilidades que afectan los chips de hardware compatibles de Intel, ARM y AMD. No hemos recibido ninguna información de que estas vulnerabilidades se hayan utilizado para atacar a nuestros clientes.
Google también publicó una entrada de blog explicando estas nuevas vulnerabilidades de seguridad.
Consulte algunos artículos más:
¡Divirtiéndose!