Härdsmälta-Spectre firmware glitch: Intel varnar för risken för plötsliga omstarter

0
24

Noll

Video: Intel adresser Härdsmälta och Spectre säkerhetsbrister på CES 2018

Intel har visat att en glitch i sin patch för Härdsmälta och Spectre CPU-attacker orsakar problem på Datorer och datacenter utrustning.

Intels inbyggda programvaran som levereras av hårdvara Oem-tillverkare, som orsakar högre omstarter på system med äldre Broadwell och Haswell-Processorer.

“Vi har fått rapporter från några kunder i högre systemet startas om efter installation av firmware-uppdateringar. Dessa system använder Intels Broadwell och Haswell-Processorer för både kund och datacenter,” Nevin Shenoy, chef för Intels data center group, sade i ett uttalande.

Intel postat av kallelsen efter Wall Street Journal avslöjade Intel tyst hade berättat för en del kunder att avvakta med att installera sitt plåster på grund av fel i dem.

Företaget arbetar direkt med datacenter kunder, medan enheten beslutsfattare och operativsystem leverantörer levererar sina uppdateringar mikrokod till konsumenter.

Intel kan ge en reviderad uppdatering av firmware till Oem-tillverkare, i avvaktan på resultatet av sin undersökning av kundernas rapporter.

intel-core-skylake-broadwell-new-desktop-mobile-processors-cpu-chips.png

Intel säger att det kan vara omstarter efter att dess firmware-uppdateringar, speciellt om de system som kör Intels Broadwell och Haswell-Processorer.

Bild: Intel

Konsumenter med Intel-enheter kommer att behöva för att installera uppdateringar från operativsystemet leverantörer och firmware-uppdateringar från hårdvara beslutsfattare till fullo lindra den trio av spekulativa sida-kanal sårbarheter framgår av Googles Project Zero forskare.

Medan Härdsmälta attack i stor utsträckning påverkar endast Intel-kretsar, AMD avslöjade i torsdags att dess Ryzen och EPYC marker som påverkas av två Spectre sårbarheter.

Ladda ner nu: DET ledande guide till att minska insider säkerhetshot (gratis PDF)

Det är utveckling av “frivilliga” mikrokod uppdateringar som kommer att levereras till kunder och partners för denna vecka, med ytterligare uppdateringar för äldre Processorer kommer snart.

Och Intel är inte ensam i att städa upp buggy fläckar. Microsoft i förra veckan stoppades den senaste versionen av Windows update redovisade Härdsmälta och Spectre korrigeringar för AMD-system efter kunder har rapporterat boot misslyckanden.

Microsoft sade att det hade lämnats felaktig dokumentation för vissa AMD marker som det var att utveckla fläckar.

AMD sade att det är att arbeta med Microsoft för att lösa problemet, vilket påverkar Opteron, Athlon, och Turion X2 Ultra marker. Microsoft ska återuppta distributionen av den reviderade patchar för AMD-system nästa vecka, enligt AMD. Information finns på Microsofts support-sida för den nya uppdateringen.

AMD noteras att dess Radeon Gpu är inte drabbas av Härdsmälta och Spectre eftersom dessa arkitekturer använder inte spekulativ exekvering.

GPU-tillverkaren Nvidia denna vecka också släppt en patch för dessa CPU-fel, ett drag som allmänt menas dess Gpu var också sårbara.

Läs också: DevOps kräver automatisering och testning för att säkerställa tillämpningen säkerhet

Men som med AMD Gpu, Nvidias GPU hårdvara är immun mot attacker. Dess patch åtgärden till dess GPU-drivrutiner för Processorer på olika operativsystem.

En bra förklaring av vad Nvidias uppdateringen inte har varit inlagd på Twitter. I huvudsak uppdateringen inaktiveras spekulativ exekvering i drivrutinen för att mildra en av Spectre-CPU-attacker.

På CES denna vecka, Intel VD Brian Krzanich lovat chipstillverkaren skulle ge ett “öppet och snabb kommunikation” om dess uppdateringar. Intel räknar med att ha uppdateringar för 90 procent av sina Processorer från de senaste fem åren av den 15 januari och resterande har uppdateringar i slutet av januari.

Tidigare och relaterade täckning

Linux vs Härdsmälta: Ubuntu får andra uppdatering efter första misslyckas att starta upp

Nu Linux-distributioner och drabbas av Härdsmälta patch frågor.

Windows Härdsmälta-Spectre fix: Hur kan man kontrollera om din AV-blockerar Microsoft patch

Antivirus-företag är att spela patch catch-up, som Microsoft släpper Härdsmälta firmware-uppdateringar för Surface-enheter.

Windows Härdsmälta-Spectre fläckar: Om du inte har fått dem, skulden ditt antivirus

Microsoft säger att ditt antivirusprogram kan stoppa dig från att ta emot akuta plåster som utfärdats för Windows.

Kritiska brister avslöjade att påverka de flesta Intel-kretsar sedan 1995

De flesta Intel-processorer och vissa ARM marker är bekräftad för att vara sårbar, att lägga flera miljarder enheter på risken för angrepp. En säkerhetsforskare sa fel “kommer att förfölja oss under många år.”

Windows emergency Härdsmälta patch: Microsoft slutar uppdatera för AMD-Datorer efter felrapporter (TechRepublic)

Följande påståenden fläckar fångade några AMD-Datorer i en oändlig loop, Microsoft tillkännagav idag Windows-uppdateringar inte skulle rullas ut till de drabbade maskiner.

Hur du skyddar dig från Härdsmälta och Spectre CPU-fel (CNET)

Praktiskt taget varje modern processor är utsatta. Vi uppdaterar denna lista över korrigeringar som de blir tillgängliga.

Relaterade Ämnen:

Datacenter

Säkerhet-TV

Hantering Av Data

CXO

0