Intel推出季度安全更新計畫 首波13個補丁 - 3C

Table of Contents


https://news.mydrivers.com/1/584/584140.htm

UPDATE——

我們收到了Intel就此事的官方聲明,具體如下:

「隨著安全威脅的不斷演變,我們一直持續與業內的研究人員、合作伙伴和學術機構攜手
合作以保護我們的客戶,我們還儘可能地為產業伙伴和客戶簡化安全更新與指南。因此,
今天我們針對一些潛在威脅提供了安全防禦措施的細節,包括變體1的一種新的子變體(
被稱作Bounds Check Bypass Store )。針對該變體的防禦措施或開發者指南已經發佈。
更多信息請參考我們的產品安全頁面。保護客戶的數據並確保我們產品的安全性,始終是
英特爾的第一要務。」

Intel在美東時間週二發佈了為應對潛在安全風險的緩解措施,共計13項。

包括針對Spectre v1(幽靈漏洞,繞過邊界存儲)變體的補丁以及本地用戶可以從記憶體
洩露中讀出BIOS和管理員密碼的BUG(CVE-2017-5704,影響4~7代酷睿平台)等。

幽靈v1的變體是首次公開,允許惡意代碼在Intel計算機上利用推測執行來潛在地改變函
數,並將其他線程中返回的地址通報給被劫持的應用程序。

TheReg確認,這是Intel季度安全補丁的第一次集中發佈,也就是說,Intel今後將按照季
度為單位,集中進行安全補丁的釋放操作,看起來非常像是「好隊友」微軟的Patch
Tuesday(週二補丁日,即每個月的第二個週二進行系統補丁更新)。

Intel推出季度安全更新計劃:首波13個補丁含幽靈變種

當然,考慮到消費者很少有直接從Intel官網下載「補丁」的習慣,Intel的安全更新更多
是聯合合作伙伴一道發行。報道稱,主板、OEM廠商在3月份就拿到Intel的這波補丁了,
此間一直在進行部署測試。

年初,幽靈(Spectre)和熔斷(Meltdown)漏洞在業內引發軒然大波,其中又以Intel產
品「受傷最深」。

Intel推出季度安全更新計劃一方面是為解決像幽靈這樣底層級別漏洞的變體攻擊,另外
也是他們對安全問題採取新重視態度的表現。

--

All Comments

Ida avatarIda2018-07-15
這次效能要降幾%?
Iris avatarIris2018-07-19
垃圾糞U漏洞不修嘔嘔毆毆嘔嘔
Sandy avatarSandy2018-07-19
老實說I皇有在努力啦,像1150 304C3的microcode新版
James avatarJames2018-07-22
比起剛修掉Spectre和Meltdown的初版效能有回來了
Christine avatarChristine2018-07-23
不過SNB/IVB一直維持在第一版,可能覺得太久了沒有花
Victoria avatarVictoria2018-07-23
太多心力在1155 CPU上
Bethany avatarBethany2018-07-28
intel在乎用戶的安全性 不止力挽狂瀾搶修漏洞
Emily avatarEmily2018-07-29
補過以後為了不讓大家失望繼續把補丁打到不影響用戶
哪像某公司一路裝死到今天 人家問他就說發生機率
很低不補沒差 然後整天刷存在感發垃圾新聞
騙可憐菜籃族買股票被坑殺
Frederica avatarFrederica2018-07-30
52又反串了
Wallis avatarWallis2018-08-01
8c16t 10c20t哪時候出現阿???
Leila avatarLeila2018-08-04
C52抽到了?
Olivia avatarOlivia2018-08-09
結果c52率先逃離intel
Carol avatarCarol2018-08-13
說到修漏洞,Intel還是沒給TLBleed CVE編號耶,所以
他們是不打算認定這是個問題嗎?
Edith avatarEdith2018-08-17
準備跳船TR4,不管牙膏INTEL了XD
Ivy avatarIvy2018-08-19
真香
Frederic avatarFrederic2018-08-20
等2990X出來,就把1231v3換掉,直接無視intel
Lydia avatarLydia2018-08-24
TLBleed看起來很麻煩阿 BSD居然直接強制把HT幹掉了
Frederica avatarFrederica2018-08-29
Intel的解法也是很87拉 用他家的保證constant time
加密Library就沒問題了 阿你是能保證大家都用你的?
Elma avatarElma2018-09-01
要是amd u出了這麼多重大漏洞早被罵死了 哪還會誇他
在乎用戶努力修補
David avatarDavid2018-09-04
AMD有中Spectre V2 branch target injection
不過這個幾乎全死啦 TLB那個我看牙膏是沒輒了
Thomas avatarThomas2018-09-05
8代也是gg?
Tom avatarTom2018-09-07
I家通通GG AMD是宣稱沒中
Belly avatarBelly2018-09-11
沒有喔 AMD後來有承認V2會中
Jessica avatarJessica2018-09-13
不過那真的算非戰之罪 有分支預測基本全死
Elvira avatarElvira2018-09-15
包括ARM
Margaret avatarMargaret2018-09-16
我是說TLBleed拉 Spectre基本上歷史共業
Ivy avatarIvy2018-09-21
吸摀餌:真香
Iris avatarIris2018-09-25
請問補丁是更新主機版韌體就好嗎?