A principios de 2018, los investigadores de seguridad descubrieron varias vulnerabilidades de seguridad que afectan a todos los procesadores: Meltdown y Specter.
Estas vulnerabilidades permiten ataques de canal lateral de ejecución especulativa (CVE-2017-5715, CVE-2017-5753, CVE-2017-5754).
Mientras que Meltdown se resolvió con un parche del sistema operativo, Specter requirió una actualización de microcódigo.
Dado que el BIOS / UEFI almacena el microcódigo y lo carga automáticamente, los fabricantes de placas base deben emitir una actualización.
Sin embargo, los fabricantes normalmente lanzan actualizaciones de firmware solo para sus productos más nuevos.
Muchas placas base siguen siendo vulnerables hasta el día de hoy.
Intel Microcode Boot Loader es una solución para el problema de microcódigo en las placas base basadas en Intel.
Actualiza el microcódigo cada vez que se arranca el sistema.
Basados en el conjunto de pruebas de implementación de BIOS de Intel (BITS), los usuarios ya no necesitan modificar las ROM BIOS / UEFI para mantenerse protegidos de las vulnerabilidades de seguridad, errores y erratas.
Esta solución requiere una unidad flash USB conectada permanentemente con al menos 25 MB (o dispositivo similar) y BIOS / UEFI compatible con el arranque desde dispositivos USB.
Instrucciones
1. Formatee una unidad flash USB con el sistema de archivos FAT32.
2. Extraiga el archivo en la unidad flash USB y ejecute install.exe para que sea de arranque.
3. Ingrese el BIOS / UEFI, asigne la unidad flash USB como el primer dispositivo de arranque y habilite el modo de arranque heredado.
4. El cargador de arranque actualizará regularmente el microcódigo y cargará el sistema operativo.
Notas
* Esta versión incluye los últimos ucodios para 392 CPU Intel producidos desde 1996 hasta 2018.
* Los ucodios se almacenan en la carpeta \ boot \ mcudb si desea actualizar en el futuro.
* Si recibe la advertencia 'Ucode no encontrado' durante la instalación, o planea implementarlo en otra PC, busque el ucode correcto (por CPUID) en \ boot \ mcudb y cópielo en \ boot \ mcu.
Nota: Virustotal muestra dos advertencias sobre los troyanos para "IntelMicrocodeBootLoader.zip" o el archivo "install.exe" incluido.
Sin embargo, provienen de los motores de escáner de virus más exóticos, Rising y Cylance; Los otros 2 o 67 escáneres no detectan malware.
- Código:
-
https://www.ngohq.com/IntelMicrocodeBootLoader.zip
https://www.softpedia.com/get/System/System-Miscellaneous/Intel-Microcode-Boot-Loader.shtml
https://download.cnet.com/Intel-Microcode-Boot-Loader/3000-2239_4-77949778.html
https://www.upload.ee/files/9193434/IntelMicrocodeBootLoader.zip.html