微代码关键字列表
AMD宣布额外的处理器安全漏洞防护措施:微代码更新+操作系统补丁
在“幽灵”(Spectre)和“熔毁”(Meltdown)漏洞曝光初期,AMD 即表示自家产品不像 Intel 那样大受影响。至于更新固件后对桌面级“锐龙”处理器、以及 EPYC 服务器芯片可能造成的性能影响,AMD 方面并未表态。
Ubuntu资源库已收录Intel微代码更新:可缓解处理器Spectre漏洞影响
有人发现微处理器存在预测执行和预测执行方面的安全隐患,或使得未经授权的人通过旁路攻击来读取内存,它就是‘幽灵’(Spectre)漏洞。一名本地攻击者可借此获取敏感信息,包括内核内存(公告编号:CVE-2017-5715)。
Ubuntu 17.04已结束支持:用户请尽速升级到Ubuntu 17.10
昨天,我们报道了《Canonical 已在资源库中收录 Intel 微代码更新:可缓解处理器 Spectre 漏洞影响》的消息。《Ubuntu 安全通告》将不再包含任何与 Ubuntu 17 04 有关的信息或包更新,推荐的升级路径是尽快迁移至 Ubuntu 17 10。
在4~5月期间,Intel开始更新处理器的勘误文件,现在我们终于知道其中内情,Skylake和Kaby Lake处理器的微代码(microcode)存在BUG。Intel官方的描述是,某些复杂条件下,处理小于64指令(如AH、BH、CH、DH寄存器)的短循环,会造成系统失控。
企业网版权所有©2010-2025 京ICP备09108050号-6京公网安备 11010502049343号