APP下载

AMD释出修补Spectre变种2漏洞的程式码

消息来源:baojiabao.com 作者: 发布时间:2024-05-08

报价宝综合消息AMD释出修补Spectre变种2漏洞的程式码

AMD周三针对Windows PC Spectre 变种2漏洞释出了处理器微程式码,最早可回溯到2011年的CPU产品。

微程式码将透过PC品牌商及主板厂商的BIOS更新释出给用户,但AMD强调,Windows操作系统也需升级到最新版本才能发挥防堵漏洞的效果。

周三的发布是今年一月AMD发现Spectre 2项漏洞后即一直在进行的修补工作的最新成果。AMD技术长暨资深副总裁Mark Papermaster指出,虽然该公司相信AMD处理器的Spectre变种2(CVE-2017-5715)难以被开采,但仍与合作伙伴联合开发缓解程式。此一缓解程式码适用产品最早可溯及2011年的第一代Bulldozer产品。

微软同时于本周二发布KB4093112更新版,包含针对Windows 10 1709版的Spectre变种 2的修补程式。支援AMD处理器的Windows Server 2016版本更新,则将在微软完成最后测试后释出。

Linux PC方面, AMD已经于今年稍早释出微程式码给各个发行版开发商。

至于Spectre 变种1(CVE-2017-5753)则只需操作系统层,包括Windows及不同发行版本Linux的修补。而由于设计之故,AMD处理器并没有变种3(CVE-2017-5754,即Meltdown)的问题。

而3月底以色列安全公司CTS Labs公布AMD产品上让骇客可在处理器上执行程式码的漏洞包括MASTERKEY、FALLOUT与RYZENFALL,以及CHIMERA等,AMD目前还在加紧开发修补程式中。

2018-04-12 11:31:00

相关文章