Intel推出季度安全更新计划:首波13个补丁含幽灵变种[Migage]

Source

Intel的处理器也要开始定期打补丁了?Intel在美东时间周二发布了为应对潜在安全风险的缓解措施,共计13项。包括针对Spectre v1(幽灵漏洞,绕过边界存储)变体的补丁以及本地用户可以从内存泄露中读出BIOS和管理员密码的BUG(CVE-2017-5704,影响4~7代酷睿平台)等。

幽灵v1的变体是首次公开,允许恶意代码在Intel计算机上利用推测执行来潜在地改变函数,并将其他线程中返回的地址通报给被劫持的应用程序。

TheReg确认,这是Intel季度安全补丁的第一次集中发布,也就是说,Intel今后将按照季度为单位,集中进行安全补丁的释放操作,看起来非常像是“好队友”微软的Patch Tuesday(周二补丁日,即每个月的第二个周二进行系统补丁更新)。

当然,考虑到消费者很少有直接从Intel官网下载“补丁”的习惯,Intel的安全更新更多是联合合作伙伴一道发行。报道称,主板、OEM厂商在3月份就拿到Intel的这波补丁了,此间一直在进行部署测试。

年初,幽灵(Spectre)和熔断(Meltdown)漏洞在业内引发轩然大波,其中又以Intel产品“受伤最深”。

Intel推出季度安全更新计划一方面是为解决像幽灵这样底层级别漏洞的变体攻击,另外也是他们对安全问题采取新重视态度的表现。


空客全新系列客机A220首亮 原为庞巴迪C系列[Migage]
[图]富士康区块链手机Finney最终设计公布:辅屏效仿Find X可弹出[Migage]
15周年纪念机:极简美型功能机INFOBAR xv日本秋季开卖[Migage]
马斯克接受新挑战:出资解决美国弗林特水危机[Migage]
推特冻结大量与转推机器人服务相关账号 含许多著名热点营销号[Migage]
推特误封保加利亚网友账号 因使用西里尔字母被误认为俄语机器人[Migage]
推特用户关注者数量计数方式将改变 锁定账号不计入关注者数量[Migage]
搭载NVIDIA的AI自动驾驶平台 奔驰将于明年开展无人驾驶汽车共享服务[Migage]
微软即将重启Skip Ahead会员注册:为Windows 10 19H1推送准备[Migage]
小米放出Max宣传视频:暗示Max 3即将亮相[Migage]
Migage News
Migage 6Park
Migage WXC
Migage CNBeta
Migage Yeeyi
Migage TieXue
Migage SinaFiance
Migage Hexun
Migage Fenghuang
Migage XKB
OZbargain
Migage Bloomberg
Migage SMH
Migage YahooTW
根据大众的要求Skype将再次改进其Presence选项[Migage]
Purism推出首款安全密钥 为笔记本电脑提供防篡改保护[Migage]
产能短缺英特尔被迫重启22纳米工艺生产主板芯片[Migage]
Spotify现在可以让艺术家直接将他们的音乐上传到平台[Migage]
Windows 10版Snapdragon 8180可能是一款功能强大的处理器[Migage]