2345技术员联盟

Intel终于发布四五代酷睿漏洞补丁:稳定不重启

  • 来源:未知 原创
  • 时间:2018-06-26
  • 阅读:
  • 本文标签:

     Spectre幽靈、Meltdown熔斷漏洞近來把Intel搞得焦頭爛額,因為近些年的產品集體存在,需要逐一修補,工作量之大著實罕見,期間還出現了打補丁後頻繁重啟的翻車現象。在此之前,Intel已經向六代酷睿Skylake、七代酷睿Kaby Lake、八代酷睿Coffee Lake家族已經發燒級的Core X系列推送了這兩個漏洞的修復補丁,並解決了頻繁重啟問題。Spectre幽靈漏洞其實有兩個版本,CVE-2017-5715可以通過軟件更新解決,CVE-2017-5053則必須進行硬件級修補,七八代酷睿已經補好了。現在,Intel又向四代酷睿Haswell、五代酷睿Broadwell家族發放了修補第二個Spectre漏洞的補丁,並且強調是個穩定補丁,也就是說應該不會導致重啟。


     Haswell最早是在2013年發布的,次年進行了一次提速升級,故而產品特別多。Broadwell則是2015年的產品,但大部分都是移動平臺,桌面上僅有兩款,因此影響相對較小。AMD打漏洞補丁變磚!微軟重發救命。微軟悄然發布了兩個針對Windows 7、Windows 8.1系統的修復補丁,解決了此前AMD平臺安裝漏洞補丁導致系統無法開機變磚的問題。Meltdown熔斷、Spectre幽靈兩個漏洞雖然主要影響Intel處理器,但是Spectre漏洞而已波及到了AMD處理器,故此微軟也很快提供了修復補丁。但沒想到的是,不少網友反應,安裝補丁後自己的系統無法開機了,目前看主要是Athlon 64之類的老平臺居多。


    微軟也隨即承認了此問題,承諾會盡快修復。現在新補丁終於來了,編號分別為KB4073578、KB4073576,按照官方知識庫文章是分別解決了AMD設備安裝KB4056897/KB4056894、KB4056898/KB4056895補丁後無法啟動的問題。不過神奇的是,據外媒報道,這兩個補丁在Intel平臺上同樣可以順利安裝。難道是一個適用於兩家平臺的十全大補丸?管他呢,AMD用戶趕緊打上就是了,既能保證安全,按照AMD的說法對性能影響也微乎其微。


    英特爾承認漏洞補丁會拖慢CPU性能。英特爾表示,常規的消費級和企業級應用(包括閱讀郵件、打開文檔、查看照片)都不會因為打補丁而影響任何性能:“第8代酷睿平臺配合固態存儲受到的性能影響只有6%,甚至更低。”除了英特爾, 微軟也表示,針對Meltdown和Spectre安全漏洞而發布的補丁,會導致部分PC和服務器的運行速度變慢,其中基於老款英特爾處理器運行的系統的性能明顯下降。


    微軟還指出,根據該公司客戶提出的投訴,這些安全補丁還會導致基於AMD芯片組的某些電腦宕機。不過該公司正在與AMD合作以解決這個問題。另外英特爾CEO科再奇表示,對於過去5年推出的處理器產品,英特爾預計將在下周末前為90%以上的處理器發布更新,其余10%的處理器更新將在1月底之前完成。


     趕緊升級!英特爾發布Skylake幽靈漏洞補丁。2月9日消息,據外媒報道,英特爾已經面向OEM廠商分發了部分Skylake處理器(U-, Y-, H-, -S系列產品)的新微代碼,這次是正式版。英特爾發布Skylake幽靈漏洞補丁(圖片來自baidu)預計很快,個個PC廠商的BIOS更新將會分發,不出意外的話,應該可以完美地解決掉Spectre V2攻擊了。 另外其它平臺則依然處於Beta測試階段,需要進一步的驗證妥當。此前,因為造成系統高頻重啟,英特爾撤回了對二代酷睿SNB到八代酷睿CFL的修復補丁。


    另外,英特爾也警示,基於上述漏洞的變種也在演進,他們會持續關註安全進展。早前 英特爾CEO柯再奇表示,正計劃、有序地和客戶、夥伴一道處理問題,同時承認,要做的事並不少。對於遠期,英特爾強調,今年末發布的新款芯片將從硬件上應對漏洞威脅。”據了解,英特爾將在今年春季會鋪貨8代奔騰、賽揚以及更多的Coffee Lake平臺酷睿桌面處理器,Q2會有至強等,Q3之後可能會是9代酷睿或者10nm新品,所以英特爾的意思是要在10nm“動刀”。


本文来自电脑技术网www.it892.com),转载本文请注明来源.
本文链接:http://www.it892.com/content/security/information/20180626/104058.html

无觅相关文章插件,快速提升流量