Microsoft và AMD bản phát hành bản vá lỗi chống lại cuộc tấn công của Spectre

Computer Security News

Hôm qua, Microsoft và AMD phát hành vi và hệ điều hành bản vá bảo mật chống lại cuộc tấn công của Spectre.

Ngay khi lỗ hổng Spectre và cuộc khủng hoảng đã được phát hiện, AMD downplayed tác động của vi xử lý của nó, Tuy nhiên, công ty hứa hẹn để phát hành vi Cập Nhật và thêm bảo vệ chống lại các cuộc tấn công vào CPU của nó trong tương lai.

Theo các chuyên gia, khủng hoảng tấn công levarage các lỗ hổng 5754 người CVE-2017, trong khi Spectre những người hầu hết có thể dựa vào CVE-2017-5753 (Phiên bản 1) và CVE-2017-5715 (Phiên bản 2). Trong trường hợp của AMD, kích Meltdown đã không ảnh hưởng đến các công ty xử lý nhờ vào thiết kế của họ, “Spectre” biến thể 1 có thể được giải quyết với các bản vá lỗi phần mềm.

Cuộc tấn công Spectre biến thể 2 mitigating cần một sự kết hợp của vi và hệ điều hành Cập Nhật, mà AMD và Microsoft phát hành hôm qua.

“Trong khi chúng tôi tin rằng nó là khó khăn để khai thác các biến thể 2 trên bộ xử lý AMD, chúng tôi tích cực làm việc với khách hàng và đối tác để triển khai các ở trên mô tả sự kết hợp của hệ điều hành bản vá lỗi và vi bản Cập Nhật cho bộ vi xử lý AMD để tiếp tục giảm thiểu rủi ro,” cao cấp phó chủ tịch và giám đốc công nghệ sĩ quan tại AMD, Mark Papermaster, cho biết.

Người dùng máy tính có thể có được thông tin Cập Nhật vi từ các nhà sản xuất thiết bị thông qua Cập Nhật BIOS, đã được phát triển cho bộ xử lý AMD hẹn hò trở lại đến các sản phẩm cốt lõi xe ủi đất đầu tiên ra mắt vào năm 2011. Công ty đã công bố một tài liệu mô tả các tính năng kiểm soát chi nhánh gián tiếp tạo ra để giảm thiểu các cuộc tấn công mục tiêu phun gián tiếp chi nhánh như Spectre biến thể 2, ví dụ.

Các bản Cập Nhật cho Windows 10, Microsoft phát hành hôm qua, tính năng Spectre 2 biến thể mitigations thiết bị AMD. Sau khi được xác nhận và thử nghiệm, các bản vá lỗi cũng dự kiến sẽ trở thành có sẵn cho Windows Server năm 2016.

Ngay sau khi các lỗ hổng CPU đã được tiết lộ vào tháng Giêng, Microsoft bắt đầu phát hành bản vá lỗi Spectre cho các thiết bị với bộ vi xử lý AMD. Tuy nhiên, do vấn đề mất ổn định, công ty đã phải tạm đình chỉ các bản Cập Nhật.

Liên quan đến thiết bị Linux, AMD nói rằng mitigations cho Spectre biến thể 2 đã được tạo sẵn đầu năm nay.

Mặc dù thực tế là bộ vi xử lý AMD bật ra để bị ảnh hưởng ít hơn so với các sản phẩm Intel, vụ kiện chống lại công ty qua các lỗ hổng Spectre vẫn đã được đệ trình.


Leave a Reply

Your email address will not be published. Required fields are marked *