历史上的今天
今天是:2025年01月17日(星期五)
2018年01月17日 | AMD陆续修补Spectre漏洞,本周解决Windows更新后无法开机问题
2018-01-17 来源: ithome
AMD说明三个CPU漏洞中两个会影响AMD产品,其中一项漏洞靠操作系统就能修补,先前微软Windows更新引发AMD用户无法开机将在本周解决并恢复更新,另一漏洞则将和合作伙伴共同修补。
在1月初Google Project Zero揭露3项漏洞衍生出的Meltdown及Spectre攻击影响众CPU业者。 AMD也开始释出更新程序,并分别说明3项漏洞对旗下产品的影响及修补时程。
引起这次漏洞风暴的是CPU「推测执行」的设计瑕疵,衍生出的3项漏洞,其中CVE-2017-5753和CVE-2017-5715为Spectre,而CVE-2017-5754为Meltdown(分别称为变种1、2、3)。
虽然Google Project Zero指出AMD也在受影响名单,不过AMD一开始都声称该公司产品没有风险,AMD上周终于做了详细解释。 首先,由于AMD产品的内存分页(paging)架构权限层级的防护,因此CVE-2017-5754/Meltdown不会影响AMD产品。
但是CVE-2017-5753及CVE-2017-5715则都影响AMD。 针对前者,AMD认为透过操作系统的修补就可以缓解威胁。 无奈上周三传出部份AMD计算机用户升级Windows释出的更新后反而无法开机,致使微软暂缓对AMD包括Opteron、Athlon、AMD Turion X2 Ultra系统平台发布更新。 AMD已经和微软合作解决问题,预计微软本周就会重新恢复发布。 此外,Linux业者也已释出修补程序。
另外较困难的CVE-2017-5715漏洞,AMD虽然认为其产品架构可增加攻击难度,但是AMD仍然与伙伴合作来以降低风险,将结合处理器微码更新及OS修补程序,提供给AMD用户与合作伙伴。
上周开始AMD已经对Ryzen和EPYC处理器用户释出微码更新,前代产品用户则会在未来几周内接获。 这些软件更新会透过系统及OS供货商释出;Linux业者已经释出修补程序,而Windows部分的修补程序,AMD则还在和微软合力制作。 此外,依据Google开源出来以缓解CVE-2017-5715的Retpoline,AMD也正和Linux阵营合作开发中。
至于GPU,AMD表示AMD Radeon GPU架构并不使用推测执行技术,故不受影响。
史海拾趣
|
你知道你的简历里哪些词语会在不经意间惹恼招聘者吗? 动词列表是简历编写指南里保留的项目,调查还发现:简历里尽可能的堆满动词、形容词和副词的求职成功率更高。几乎所有的人事经理都喜欢选择有效的字句,而不是花样繁多的词藻的简历。 ...… 查看全部问答> |
|
wince加了wifi组件,同时里面有wifi的驱动和注册表 但插入wifi模块时候为什么不能够弹出登录框 dnw也没有打印出wifi加载的信息 想问一下 这个现象是不是与定制explore的时候有关呢? 由于需要,将系统的部分功能裁减了,比如说将\"任务栏\"去 ...… 查看全部问答> |
|
FATAL ERROR - InitDetectCPU Failed Debug Serial Init SysInit: GDTBase=8103d0e8 IDTBase=8105e860 KData=81065800 Windows CE Kernel for i486 Built on Jun 24 2004 at 18:23:42 g_pPageDir = 81066000 &nb ...… 查看全部问答> |
|
M4开发板(14):硬件问题,关于Hanker开发板的VREF! 这几天又重新玩起了ADC采样功能,在测试AD采样加速度传感器的时候,我发现了问题,这个问题早在 https://bbs.eeworld.com.cn/viewthread.php?tid=330464这个帖子里,我就发现了,那就是AD采样的值不准确!!那个测倾角的程序,本来使用的那个MSP-E ...… 查看全部问答> |




