Las vulnerabilidades conocidas como Meltdown (CVE-2017-5754) y Spectre (CVE-2017-5715/CVE-2017-5753) se descubrieron en la característica de rendimiento de la unidad central de procesamiento (CPU) denominada ejecución especulativa. Los sistemas con microprocesadores que utilizan la ejecución especulativa y la predicción de ramificación indirecta pueden permitir la divulgación no autorizada de información a un atacante con acceso de usuario local mediante un análisis de canal lateral de la caché de datos. Esto podría provocar el acceso a información confidencial almacenada en la memoria del sistema.
El problema no es específico de ningún proveedor y aprovecha las técnicas que se utilizan comúnmente en la mayoría de las arquitecturas de procesador modernas. Esto significa que una amplia gama de productos se ven afectados, desde computadoras de escritorio y portátiles hasta servidores y almacenamiento, incluso teléfonos inteligentes. Todos los clientes deben verificar si se ven afectados por acudir a los sitios de soporte de su fabricante de hardware. En el caso de las computadoras Dell, las computadoras afectadas se pueden encontrar en: Impacto de Meltdown/Spectre (CVE-2017-5715, CVE-2017-5753 y CVE-2017-5754) en los productos Dell. Para obtener más información sobre estas vulnerabilidades y las respuestas de otros proveedores, visite https://meltdownattack.com.
En general, hay dos componentes esenciales que deben aplicarse para mitigar las vulnerabilidades mencionadas anteriormente.
Todos los clientes de Dell Data Security con hardware afectado (originario de Dell o que no es de Dell) deben aplicar la corrección recomendada según lo descrito por su fabricante. El software Dell Data Security puede ayudar a evitar que las vulnerabilidades tengan éxito, pero no sustituye la realización de los pasos recomendados por el fabricante para la corrección.
No corresponde
Haga clic en la pestaña Dell Encryption o Dell Threat Protection para obtener información específica sobre la compatibilidad de versiones del producto.
Las instrucciones para los clientes de Dell Encryption (Dell Encryption Personal y Enterprise o Dell Data Guardian) se encuentran a continuación. Seleccione el sistema operativo adecuado para su entorno.
La versión de actualización de enero de 2018 de Microsoft contiene una serie de actualizaciones para ayudar a mitigar la explotación por parte de las vulnerabilidades Meltdown/Spectre. Para obtener más información sobre la respuesta de Microsoft a Meltdown y Spectre, vaya a https://support.microsoft.com/en-us/help/4073757.
Dell Data Security validó la compatibilidad con el conjunto más reciente de parches de Microsoft de enero de 2018 con:
EMAgent
) v8.16.1 o posteriorEMAgent
) v8.16.1 o posteriorEMAgent
) v18.16.1 o posteriorEMAgent
) v18.16.1 o posteriorDell Data Security recomienda asegurarse de que sus clientes estén en la versión validada o posterior antes de aplicar los parches de enero de 2018.
Para obtener información sobre cómo descargar la versión de software más reciente, consulte:
Si la computadora que ejecuta una solución de Dell Data Security también utiliza un software de prevención de malware, Windows requiere una clave de registro para permitir que las actualizaciones se desplieguen automáticamente para las actualizaciones de Microsoft de enero de 2018.
Para agregar la clave de registro:
Figura 1: (Solo en inglés) Seleccione el símbolo del sistema (administrador)
Figura 2: (Solo en inglés) Hacer clic en Yes
reg add HKLMSOFTWAREMicrosoftWindowsCurrentVersionQualityCompat /v cadca5fe-87d3-4b96-b7fb-a231484277cc /t REG_DWORD /d 0 /f
y, luego, presione Intro.
Figura 3: (Solo en inglés) Escriba reg add HKLMSOFTWAREMicrosoftWindowsCurrentVersionQualityCompat /v cadca5fe-87d3-4b96-b7fb-a231484277cc /t REG_DWORD /d 0 /f
y, a continuación, presione Intro
Apple ha lanzado mitigaciones para abordar Meltdown en macOS High Sierra 10.13.2.
Puedes encontrar más información sobre este parche en https://support.apple.com/en-us/HT208394.
Dell Data Security validado para macOS High Sierra 10.13.2 con Dell Encryption Enterprise para Mac 8.16.2.8323. Esta compilación está disponible a través de Dell Data Security ProSupport.
Dell Data Security validó la compatibilidad con el conjunto más reciente de parches de Microsoft de enero de 2018 y las correcciones incluidas en Apple macOS High Sierra 10.13.2 con:
Para obtener más información sobre la referencia de las versiones del producto:
Para obtener información sobre cómo descargar la referencia de software más reciente:
Para obtener más información sobre los requisitos específicos del sistema, consulte:
Microsoft requiere una modificación del registro en cualquier computadora con Windows que ejecute software de prevención de malware (por ejemplo: Dell Endpoint Security Suite Enterprise, Dell Threat Defense o Dell Endpoint Security Suite Pro) antes de actualizar automáticamente para Meltdown o Spectre.
Para agregar la clave de registro:
Figura 4: (Solo en inglés) Seleccione el símbolo del sistema (administrador)
Figura 5: (Solo en inglés) Hacer clic en Yes
reg add HKLMSOFTWAREMicrosoftWindowsCurrentVersionQualityCompat /v cadca5fe-87d3-4b96-b7fb-a231484277cc /t REG_DWORD /d 0 /f
y, luego, presione Intro.
Figura 6: (Solo en inglés) Escriba reg add HKLMSOFTWAREMicrosoftWindowsCurrentVersionQualityCompat /v cadca5fe-87d3-4b96-b7fb-a231484277cc /t REG_DWORD /d 0 /f
y, a continuación, presione Intro
Para comunicarse con el equipo de soporte, consulte los números de teléfono de soporte internacionales de Dell Data Security.
Vaya a TechDirect para generar una solicitud de soporte técnico en línea.
Para obtener información y recursos adicionales, únase al foro de la comunidad de seguridad de Dell.