Nedsmeltning-Spectre firmware fejl: Intel advarer om risiko for pludselige genstarter

0
25

Nul

Video: Intel adresser Nedsmeltning og Spectre sikkerhedshuller på CES 2018

Intel har afsløret, at en fejl i sin patch til Nedsmeltning og Spectre CPU-angreb forårsager problemer på Pc ‘ er og datacenter-udstyr.

Intel ‘s firmware, der er leveret af hardware Oem’ er, der er årsag højere systemet genstarter på systemer med ældre Broadwell og Haswell Cpu ‘ er.

“Vi har modtaget rapporter fra et par kunder i højere systemet genstarter efter anvendelse af firmware-opdateringer. Specielt disse systemer kører Intel Broadwell og Haswell Cpu ‘ er til både klient-og datacenter,” Nevin Shenoy, general manager for Intels data-center-gruppen, sagde i en erklæring.

Intel lagt mærke efter Wall Street Journal afslørede Intel havde stille og roligt fortalte nogle kunder til at udskyde installation sine patches på grund af fejl i dem.

Virksomheden arbejder direkte med datacenter kunder, der henviser til, at enheden beslutningstagere og operativsystem-system udbydere give sit mikrokode opdateringer til forbrugerne.

Intel kan give en revideret firmware opdatering til Oem ‘ er, indtil resultaterne af sin undersøgelse af kunde-rapporter.

intel-core-skylake-broadwell-new-desktop-mobile-processors-cpu-chips.png

Intel siger, at der kan være genstarter efter anvendelse af dens firmware-opdateringer, specielt hvis systemer kører Intel Broadwell og Haswell Cpu ‘ er.

Billede: Intel

Forbrugere med Intel-enheder bliver nødt til at installere software opdateringer fra drifts-system udbydere og firmware-opdateringer fra hardware producenter til fuldt ud at afbøde trio af spekulative side-kanal sårbarheder afsløret af Google ‘ s Project Zero forskere.

Mens Nedsmeltning angreb stort set kun påvirker Intel, AMD afslørede torsdag, at dets Ryzen og EPYC chips er påvirket af de to Spectre sårbarheder.

Download nu: DET leader ‘ s guide til at reducere insider trusler mod sikkerheden (gratis PDF)

Det er at udvikle, “valgfri” mikrokode opdateringer, der vil blive leveret til kunder og partnere i denne uge, med yderligere opdateringer til ældre Cpu ‘ er kommer snart.

Og Intel er ikke alene i at rydde op buggy patches. Microsoft i sidste uge stoppede den nyeste version af Windows update regnskabsmæssige Nedsmeltning og Spectre rettelser til AMD systemer, efter at kunderne rapporterede boot-fejl.

Microsoft sagde, at det havde været givet ukorrekte dokumentation for nogle af AMD-chips, som det var ved at udvikle patches.

AMD sagde, at det samarbejder med Microsoft for at løse dette problem, som påvirker Opteron, Athlon, og Turion X2 Ultra chips. Microsoft bør genoptage distributionen af den reviderede patches til AMD systemer i næste uge, ifølge AMD. Nærmere oplysninger kan findes på Microsoft ‘ s support side for AMD opdatering.

AMD bemærkes, at en Radeon Gpu ‘ er er ikke påvirket af Nedsmeltning-og Spectre, da disse arkitekturer behøver ikke bruge spekulative udførelse.

GPU kaffefaciliteter Nvidia i denne uge også udgivet en patch til disse CPU-fejl, en overgang meget at betyde, sine Gpu ‘ er var også sårbare.

Læs også: DevOps kræver automatisering og test for at sikre anvendelsen sikkerhed

Men som med AMD ‘s Gpu’ er, er Nvidia ‘ s GPU-hardware, der er immune over for angreb. Sit sværd afhjælpninger til sin GPU drivere til Cpu ‘ er på forskellige operativsystemer.

En god forklaring på, hvad Nvidia ‘ s opdatering ikke er blevet lagt ud på Twitter. I det væsentlige, opdatering deaktiverer spekulative udførelse i driveren for at afbøde en af de Spectre CPU-angreb.

På CES i denne uge, Intel adm. DIREKTØR Brian Krzanich lovede chip maker ville give “gennemsigtigt og rettidig kommunikation” om sin opdateringer. Intel forventer at få opdateringer til 90 procent af sin Cpu ‘ er fra de sidste fem år af januar 15, og den resterende del til at have opdateringer ved udgangen af januar.

Tidligere og relaterede dækning

Linux vs Nedsmeltning: Ubuntu bliver anden opdatering, når først man undlader at starte

Nu Linux-distributioner, der bliver ramt af Nedsmeltning patch spørgsmål.

Windows Nedsmeltning-Spectre rettelse: Hvordan til at kontrollere, hvis din AV-blokering Microsoft-patch

Antivirus firmaer spille patch catch-up, som Microsoft frigiver Nedsmeltning firmware-opdateringer til Surface-enheder.

Windows Nedsmeltning-Spectre patches: Hvis du ikke har fået dem, bebrejde din antivirus

Microsoft siger, at din antivirus-software, der kunne stoppe dig fra at modtage nødhjælp patches, der er udstedt til Windows.

Kritiske fejl afslørede at påvirke de fleste Intel-chips siden 1995

De fleste Intel-processorer og nogle ARM-chips er bekræftet til at være sårbare, lægger milliarder af enheder, der har risiko for angreb. En af sikkerhed forskere siger, at de fejl, er “kommer til at hjemsøge os i år.”

Windows emergency Nedsmeltning patch: Microsoft stopper opdatering til AMD Pc ‘ er efter rapporter om nedbrud (TechRepublic)

Følgende krav, som de programrettelser, der er fanget i nogle AMD Pc ‘ er i en uendelig løkke, Microsoft har i dag annonceret opdateringer til Windows, vil ikke blive rullet ud til de ramte maskiner.

Sådan beskytter du dig mod Nedsmeltning og Spectre CPU-fejl (CNET)

Praktisk talt alle moderne processor, der er sårbare. Vi opdatere denne liste med de rettelser, som de bliver tilgængelige.

Relaterede Emner:

Datacentre

Sikkerhed-TV

Data Management

CXO

0