Llega Firefox 57.0.4 con parches para solucionar Meltdown y Spectre

Software

Llevamos varios días a vueltas con los problemas de seguridad detectados en la práctica totalidad de los procesadores modernos. Bajo el nombre de Meltdown y Spectre se esconden dos vulnerabilidades que ya han sido parcheadas en Windows, Linux, Android o macOS y que poco a poco tienen parche en otras plataformas y aplicaciones. En el caso de los navegadores, sabemos que Google Chrome trabaja en ello, aunque es posible activar manualmente Site isolation para protegernos, y que Mozilla ha lanzado Firefox 57.0.4 con parches para solucionar Meltdown y Spectre.

Mozilla lanzó ayer mismo Firefox 57.0.4 en la versión estable del desarrollo del navegador, una actualización que nos interesa especialmente por contener medidas para mitigar el impacto de las vulnerabilidades Meltdown y Spectre. Como sabemos, estas afectan a todos los procesadores modernos, siendo una exclusiva de Intel, pero afectando la otra también a AMD y ARM.

Firefox 57.0.4 con parches para solucionar Meltdown y Spectre

Por el momento, desde Mozilla se han limitado a implementar una serie de medidas para mitigar el impacto de las dos vulnerabilidades y siguen muy de cerca todo lo relacionado con ellas para implementar una protección a largo plazo. Es posible que los cambios introducidos en esta versión sean modificados o eliminados en el futuro cuando tengan más detalles sobre la misma, aunque por el momento son suficientes para aumentar nuestra seguridad.

firefox

El problema es que las dos vulnerabilidades pueden ser aprovechadas mediante JavaScript, lo que obliga también a los navegadores a poner medidas para mitigar su efecto. Esta actualización de Mozilla Firefox desactiva las características JavaScript y temporales necesarias para que alguien pueda explotar las vulnerabilidades a través del navegador.

La actualización ya está disponible para todos los dispositivos compatibles con el navegador Mozilla Firefox. Además, esperamos que no sea la última actualización con medidas para luchar contra Meltdown y Spectre. Para Android también tenemos nueva actualización disponible mientras que para iOS tendremos que esperar todavía un poco para tener la actualización en la App Store.

Google Chrome tampoco es ajeno a los estragos de Meltdown y Spectre. El próximo 23 de enero se lanzará Chrome 64, una versión del navegador que contará con parches para estas dos vulnerabilidades. Por el momento, y como ya hemos comentado, podemos activar Site isolation, una función de Google Chrome para mantenernos más seguros.

Escrito por Claudio Valero

Fuente > ghacks