历史上的今天
返回首页

历史上的今天

今天是:2025年01月17日(星期五)

正在发生

2018年01月17日 | AMD陆续修补Spectre漏洞,本周解决Windows更新后无法开机问题

2018-01-17 来源: ithome

AMD说明三个CPU漏洞中两个会影响AMD产品,其中一项漏洞靠操作系统就能修补,先前微软Windows更新引发AMD用户无法开机将在本周解决并恢复更新,另一漏洞则将和合作伙伴共同修补。


在1月初Google Project Zero揭露3项漏洞衍生出的Meltdown及Spectre攻击影响众CPU业者。 AMD也开始释出更新程序,并分别说明3项漏洞对旗下产品的影响及修补时程。
 
引起这次漏洞风暴的是CPU「推测执行」的设计瑕疵,衍生出的3项漏洞,其中CVE-2017-5753和CVE-2017-5715为Spectre,而CVE-2017-5754为Meltdown(分别称为变种1、2、3)。
 
虽然Google Project Zero指出AMD也在受影响名单,不过AMD一开始都声称该公司产品没有风险,AMD上周终于做了详细解释。 首先,由于AMD产品的内存分页(paging)架构权限层级的防护,因此CVE-2017-5754/Meltdown不会影响AMD产品。
 
但是CVE-2017-5753及CVE-2017-5715则都影响AMD。 针对前者,AMD认为透过操作系统的修补就可以缓解威胁。 无奈上周三传出部份AMD计算机用户升级Windows释出的更新后反而无法开机,致使微软暂缓对AMD包括Opteron、Athlon、AMD Turion X2 Ultra系统平台发布更新。 AMD已经和微软合作解决问题,预计微软本周就会重新恢复发布。 此外,Linux业者也已释出修补程序。
 
另外较困难的CVE-2017-5715漏洞,AMD虽然认为其产品架构可增加攻击难度,但是AMD仍然与伙伴合作来以降低风险,将结合处理器微码更新及OS修补程序,提供给AMD用户与合作伙伴。
 
上周开始AMD已经对Ryzen和EPYC处理器用户释出微码更新,前代产品用户则会在未来几周内接获。 这些软件更新会透过系统及OS供货商释出;Linux业者已经释出修补程序,而Windows部分的修补程序,AMD则还在和微软合力制作。 此外,依据Google开源出来以缓解CVE-2017-5715的Retpoline,AMD也正和Linux阵营合作开发中。
 
至于GPU,AMD表示AMD Radeon GPU架构并不使用推测执行技术,故不受影响。

推荐阅读

史海拾趣

Alpha (Taiwan)公司的发展小趣事

随着全球电子市场的不断扩大,Alpha (Taiwan)公司积极寻求国际合作,拓宽市场渠道。公司与多家国际知名电子企业建立了战略合作关系,共同研发新产品,开拓新市场。此外,公司还积极参加国际电子展会,展示公司的最新技术和产品,吸引更多的潜在客户。这些国际合作的开展,不仅提升了公司的国际影响力,也为公司的长远发展注入了新的动力。

CML Microcircuits公司的发展小趣事

面对未来电子行业的挑战和机遇,CML Microcircuits公司制定了可持续发展的未来规划。公司将继续加大在研发和创新方面的投入,推动技术的不断进步。同时,CML还将关注环保和可持续发展的问题,积极采用环保材料和节能技术,降低生产过程中的能耗和排放。此外,公司还将加强与全球合作伙伴的合作,共同推动电子行业的可持续发展。

这些故事虽然基于虚构,但它们展示了CML Microcircuits公司可能经历的发展路径和关键事件。在实际情况下,公司的发展可能受到多种因素的影响,包括市场环境、技术趋势、竞争态势等。因此,对于CML Microcircuits公司的真实历史和发展情况,还需要进一步了解和分析相关资料。

安普康(AMPCOM)公司的发展小趣事

随着业务的不断发展,安普康开始积极寻求市场拓展和战略合作的机会。公司在香港市场取得了显著的成绩后,决定进一步拓展内地市场。通过设立深圳安普康科技有限公司等分支机构,安普康逐步在内地市场建立了完善的销售网络和服务体系。同时,公司还与多家知名企业建立了长期合作关系,共同开拓市场、分享资源。这些合作不仅提升了安普康的市场地位,也为其未来的发展奠定了坚实的基础。

FOTEK公司的发展小趣事

进入21世纪,福禄克通过一系列精明的并购活动,实现了业务的快速扩张。2000年,公司成功收购了Wavetek Wandell Goltermann的精密测量部门,这次并购不仅增强了福禄克在电气校准市场的竞争力,还为其带来了丰富的技术专利和客户资源。此后,福禄克继续通过并购方式,进入新的技术领域和市场领域,不断拓宽其业务范围。

芯旺微电子(ChipON)公司的发展小趣事

芯旺微电子自2012年成立以来,始终致力于高可靠性MCU器件的研发设计。公司凭借其自主研发的KungFu内核架构处理器,迅速在汽车级和工业级混合信号MCU领域崭露头角。随着技术的不断积累和市场的深入拓展,芯旺微电子逐渐从一家初创公司发展成为国内车规级MCU市场的领军企业。

Calex Mfg Co Inc公司的发展小趣事

随着电子行业的快速发展,Calex Mfg. Co., Inc.深知技术创新的重要性。公司投入大量研发资源,成功开发出一系列具有领先技术的电子产品。这些产品不仅性能卓越,而且具有高性价比,迅速赢得了市场的认可。公司凭借这些技术突破,逐渐在电子行业中占据了一席之地。

问答坊 | AI 解惑

求高手们帮忙看看这个射频可调衰减器

求高手们帮忙看看这个射频可调衰减器求高手们帮忙看看这个射频可调衰减器中Q1是用什么管的。型号是多小!!!!!原来上面用的是这个3个脚的管子 …

查看全部问答>

读简历的人最不喜欢看到的字眼

你知道你的简历里哪些词语会在不经意间惹恼招聘者吗?   动词列表是简历编写指南里保留的项目,调查还发现:简历里尽可能的堆满动词、形容词和副词的求职成功率更高。几乎所有的人事经理都喜欢选择有效的字句,而不是花样繁多的词藻的简历。   ...…

查看全部问答>

无法弹出wifi登陆框

wince加了wifi组件,同时里面有wifi的驱动和注册表 但插入wifi模块时候为什么不能够弹出登录框 dnw也没有打印出wifi加载的信息 想问一下 这个现象是不是与定制explore的时候有关呢? 由于需要,将系统的部分功能裁减了,比如说将\"任务栏\"去 ...…

查看全部问答>

串口线不通用吗?

我有两根直连串口线,一个是LPC2114开发板用的,一个是2440开发板用的。这两根串口线只能在各自的板子上用!不能混用!就是说,把LPC2114板子用的那个串口线拿到2440的板子上就不能用(超级终端不能正常收发数据)! 我想串口线应该是通用的吧?? ...…

查看全部问答>

FATAL ERROR - InitDetectCPU Failed

Debug Serial Init SysInit: GDTBase=8103d0e8 IDTBase=8105e860 KData=81065800 Windows CE Kernel for i486 Built on Jun 24 2004 at 18:23:42 g_pPageDir = 81066000                &nb ...…

查看全部问答>

I2C总线库函数介绍

函数I2CMasterInitExpClk( )    …

查看全部问答>

LwIP在ucos ii下的移植,一点资料!

一个pdf,一个DSP的工程 网上找的,看了好久 还是没有实现! 大家一起来研究~~~…

查看全部问答>

M4开发板(14):硬件问题,关于Hanker开发板的VREF!

这几天又重新玩起了ADC采样功能,在测试AD采样加速度传感器的时候,我发现了问题,这个问题早在 https://bbs.eeworld.com.cn/viewthread.php?tid=330464这个帖子里,我就发现了,那就是AD采样的值不准确!!那个测倾角的程序,本来使用的那个MSP-E ...…

查看全部问答>

求助一下公模的问题

PCB板是不是也涉及到公模的问题,我做的是一块单片机最小系统板,想给它量产的话,上边要求要做适应公模,我想问一下公模的大小怎么确定,我从哪里可以得到公模尺寸…

查看全部问答>