新聞中心
Intel的微代碼更新可以緩解Spectre安全漏洞。1月下旬,由于眾多用戶報告嚴重的硬件問題,在英特爾的要求下,ubuntu從存儲庫中刪除了Intel的微代碼。

成都創(chuàng)新互聯(lián)2013年開創(chuàng)至今,是專業(yè)互聯(lián)網(wǎng)技術服務公司,擁有項目成都網(wǎng)站設計、成都網(wǎng)站建設網(wǎng)站策劃,項目實施與項目整合能力。我們以讓每一個夢想脫穎而出為使命,1280元西陵做網(wǎng)站,已為上家服務,為西陵各地企業(yè)和個人服務,聯(lián)系電話:18980820575
在2018年1月22日,Canonical將英特爾微碼固件20180108版本替換為舊版20170707版本,因此不再保護用戶的計算機免受可能允許本地攻擊者從內(nèi)核內(nèi)存泄露敏感信息的安全漏洞。
“Jann Horn發(fā)現(xiàn)利用推測執(zhí)行和分支預測的微處理器可能會允許通過側向通道攻擊未經(jīng)授權的內(nèi)存讀取,這個漏洞被稱為Specter。本地攻擊者可以使用它來暴露敏感信息,包括內(nèi)核內(nèi)存(CVE-2017-5715 )“,詳情閱讀安全公告。
雖然用戶被擱置了一個月,但在2018年2月22日,Canonical發(fā)布了所有受支持的Ubuntu Linux版本的新內(nèi)核更新,以在amd64和i386硬件體系結構上為Spectre Variant 2提供基于編譯器的Retpoline內(nèi)核緩解。
英特爾的Spectre微代碼更新現(xiàn)在又可以用了
截至2018年3月29日,英特爾的微碼固件包含針對英特爾CPU上的特斯特安全漏洞的緩解措施,該軟件在Ubuntu的軟件存儲庫中再次可用。根據(jù)安全公告,這包括相應Ubuntu Linux內(nèi)核更新所需的正確微碼更新。
英特爾的微代碼固件20180312版本可以安裝在Ubuntu 17.10(Artful Aardvark),Ubuntu 16.04 LTS(Xenial Xerus)和Ubuntu 14.04 LTS(Trusty Tahr)操作系統(tǒng)系列以及它們的所有衍生版上,包括Kubuntu ,Xubuntu,Lubuntu,Ubuntu MATE,Ubuntu Budgie和Ubuntu Kylin。
支持64位和32位Ubuntu安裝。 Canonical敦促用戶盡快更新到新的英特爾微代碼版本并重新啟動計算機,以確保正確安裝所有必要的更改并保護其系統(tǒng)免受Spectre攻擊。
網(wǎng)站欄目:針對Spectre的英特爾微代碼更新在Ubuntu存儲庫中復出
網(wǎng)站鏈接:http://m.fisionsoft.com.cn/article/cochshi.html


咨詢
建站咨詢
