InicioApuntes Y MonografiasMeltdown? Spectre? Pasa que te digo como arreglarlo

Meltdown? Spectre? Pasa que te digo como arreglarlo

Buenas gente hago este post a fin de simplificar lo mas posible la solucion a las vulnerabilidades de seguridad Meltdown y Spectre que estan afectando a practicamente a todos los equipos del mundo, el post no tiene como finalidad explicar en que consisten dichos agujeros de seguridad solo me voy a centrar en la aplicacion de los parches que evitan estas vulnerabilidades. Primer paso: Deteccion Para ver el estado de la seguridad de nuestro equipo bajaremos la siguiente utilidad: Intel-SA-00086 Detection Tool 1.0.0.152 tambien la utilizaremos al final para verificar que se haya solucionado correctamente. Si no la encuentran una vez descargada esta aca: SA00086_WindowsDiscoveryTool.GUIIntel-SA-00086-GUI.exe Link: https://downloadcenter.intel.com/download/27150 NOTA: se puede usar otra utilidad dedicada a detectar específicamente el estado actual del equipo frente a Meltdown y Spectre, llamada InSpectre (link al final del post) Segundo paso: actualización de Firmware Debemos actualizar el Firmware del Intel Management Engine (ME), se puede hacer de dos maneras: Automatica: actualizando el BIOS del mother (siempre que incluya el firmware). Actualizar el BIOS es muy sencillo en mothers modernos, no voy a abordar ese tema, pueden encontrar muchas guias como esta por ej. https://www.asus.com/support/FAQ/1008859/ Resumen lvl 5 para actualizar BIOS: descargarlo de la pagina oficial del fabricante, mover el archivo a un lugar accesible ej disco C: , entrar al BIOS de la pc (tecla supr), buscar la utilidad EZ Flash (Asus), Q-Flash (Gigabyte) o la que corresponda segun el fabricante dentro del bios, ejecutar la utilidad y buscar el archivo del bios, actualizar. No desconectar la PC mientras dure el proceso. Manual: cuando el BIOS no incluye el firmware ME Me voy a centrar en la forma manual que es la mas complicada. Primero debemos saber que version de Firmware trae el bios que se tenga en ese momento. ¿Como lo averiguamos? con ME_Analyzer_v1.42.0 Link: https://github.com/platomav/MEAnalyzer/releases Al abrirlo nos aparece esto Pegamos el bios del mother en el mismo directorio donde esta el .exe de esta utilidad (MEA.exe), escribimos en la consola de comandos el nombre del archivo (bios) y presionamos enter. Nos aparecen todos los datos que necesitamos, el chipset (FIT SKU), el SKU (muy importante para saber si debemos bajar la version para consumidores o la empresarial para servidores). ¿Que hacemos con esta informacion? Buscamos y descargamos el firmware adecuado a nuestro equipo en el siguiente link: https://www.win-raid.com/t596f39-Intel-Management-Engine-Drivers-Firmware-amp-System-Tools.html Buscar en donde dice B1. Consumer Systems y B2. Corporate Systems. 100 series - Z170, H170, H110, B150, etc (Skylake, Kabylake) 200 series - Z270 (Skylake, Kabylake) 300 series - Z370 (Coffee Lake) X299 - (KabylakeX e i9's) 9-series - Z97, H97, etc (Broadwell, Haswell) 8-series - Z87, H87, H81, B85 (Haswell) 7-series - Z77, H77, etc (Ivy Bridge, Sandy Bridge) 6-series - Z67, P67, H67, H61 (Ivy Bridge, Sandy Bridge) 5-series - P55, H55 (Lynnfield, Clarkdale) etc Si resulta muy complicado encontrarlo tambien les dejo esta lista hecha por intel para saber que firmware necesita cada serie de procesador. Ver al final. Link: https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00086&languageid=en-fr Una vez descargado verificamos de nuevo con el ME Analyzer para estar 100% seguro. Copiamos el firmware al directorio de la utilidad (igual que habiamos hecho antes) y verificamos Verificar que SKU y FITSKU coincidan. Ahora hay que instalarlo (flashearlo se dice cuando se trata de soft de bajo nivel) en nuestro mother. Para hacerlo descargamos otra utilidad (otra vez). Importante: descargar la que corresponda a nuestro mother. Ver seccion C2. Intel (CS)ME System Tools de este link: https://www.win-raid.com/t596f39-Intel-Management-Engine-Drivers-Firmware-amp-System-Tools.html Al abrilo nos encontramos con muchas otras utilidades, solo usaremos la que dice FWUpdate. Entramos a la carpeta que corresponda a nuestro sistema operativo. Copiar el archivo FWUpdLcl o FWUpdLcl64 (si es 64bits) al disco C: o D: esto se hace para que sea mas facil usar los comandos de la consola, no es obligatorio si saben usar el CMD. Copiamos el firmware en el mismo directorio que FWUpdLcl64, nos queda algo asi: Ejecutamos la consola de comandos (CMD) en modo administrador y escribimos lo siguiente: cd.. ENTER cd.. (las veces que sea necesario hasta llegar a C: ) ENTER FWUpdLcl64 -f nombre_de_mi_firmware.bin ENTER si lo pusieron en otro disco quedaria asi D: ENTER FWUpdLcl64 -f nombre_de_mi_firmware.bin ENTER Una vez que termina reiniciar el equipo, paso 2 terminado. Tercer paso: actualizacion de drivers En este caso debemos instalar el Intel® Management Engine Consumer Driver (no confundir con lo anterior, driver no es lo mismo que firmware). Tambien se lo conoce como Intel MEI. Es un .exe como cualquier otro, se descarga de la pagina oficial de Intel. Este driver va a trabajar en conjunto con el firmware que actualizamos para prevenir vulnerabilidades. En mi caso (chipset Z170), baje el ME_Consumer_Win10_11.8.50.3426 al instalarlo figura que es una version anterior 11.7.0.1058 valla a saber porque, instalar de todas formas. Link: https://downloadcenter.intel.com/download/26482/Intel-Management-Engine-Consumer-Driver-for-Intel-NUC-Kit-NUC7i3BN-NUC7i5BN-NUC7i7BN Luego de instalar reiniciar otra vez el equipo. Listo!!! Arreglado Verificamos otra vez con la utilidad que usamos al principio. ¿Como me aseguro que REALMENTE el problema este solucionado? Podemos bajar otra aplicacion (esta vez si la ultima) para verificar, se llama InSpectre. Link: https://www.grc.com/inspectre.htm Espero les haya resultado util esta guia, parece dificil al principio pero es sencillo el procedimiento. No hay resumen lvl 5 sorry mas no lo puedo resumir.
Datos archivados del Taringa! original
86puntos
412visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
2visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000

Autor del Post

A
Usuario
Puntos0
Posts8
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.