微信
投稿

英特尔:特定旧款处理器将不会修补Spectre漏洞

2018-04-08 09:26 来源:网络 作者:

经过几个月的赶工后,英特尔周三宣布特定旧版产品线将不会获得修补程序。

一月初GoogleProjectZero研究人员发现三项推测执行漏洞中,Spectre变种1(CVE-2017-5753)及Meltdown(CVE-2017-5754)可以经由安装操作系统更新来解决,但Spectre变种2(CVE-2017-5715)则需要有CPU层的修补。英特尔分别在2月初及2月底发布芯片微程序代码(microcode)来修补包括Skylake、KabyLake及CoffeeLake等产品。

周三发布的微程序修补指南(microcoderevisionguidance)文件表格中的产品状态新增「stop」意谓着英特尔不会对它发布修补程序,包括Bloomfield、BloomfieldXeon、Clarksfield、Gulftown、HarpertownXeonCO/E0、JasperForest、Penryn/QC、SoFIA3GR、WolfdaleC0/M0/E0/R0、WolfdaleXeonC0/E0、Yorkfield以及YorkfieldXeon,属于英特尔Core、Celeron、Pentium及Xeon等较早期的CPU,有些甚至可追溯到2008年,用户已经很少。

英特尔指出,经过广泛调查这些产品的微架构及微程序代码能力后,公司决定若产品符合以下三项条件之一以上者将不发布微程序代码,三项条件分别是实作产品缓解方案不实际、市面系统软件支持者少、以及产品为封闭系统遭到攻击的可能性较低。

事件一开始时英特尔表示将优先修补5年内的产品,ZDNet引述英特尔指出,在几波的修补行动后,英特尔已经修补了9年以内的产品。

英特尔三月间宣布,未来第8代Core处理器新产品将内建Spectre漏洞2及Meltdown的缓解技术。

免责声明: 凡注明来源本网的所有作品,均为本网合法拥有版权或有权使用的作品,欢迎转载,注明出处。非本网作品均来自互联网,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。

精彩评论

暂无评论...
验证码 换一张
取 消

热门作者

东方

简介: 天马行空的文字之旅。

邮箱: liutingting03@hczyw.com

简介: 保持期待,奔赴山海。

邮箱: zhuangjiaxin@hczyw.com

松月

简介: 脚踏实地,仰望星空。

邮箱: wuxiaqing@hczyw.com

合作咨询:15889679808               媒体咨询:13650668942

广州地址: 广州市越秀区东风东路745号紫园商务大厦19楼

深圳地址: 广东省深圳市龙华区五和大道星河WORDC座5F506

北京地址: 北京市朝阳区小关东里10号院润宇大厦2层

慧聪电子网微信公众号
慧聪电子网微信视频号

Copyright?2000-2020 hczyw.com. All Rights Reserved
慧聪电子网    粤ICP备2021157007号