Microsoft і AMD патчі звільнення від нападів Spectre

Computer Security News

Вчора Microsoft і AMD випустила мікрокоманд і латок безпеки операційної системи від атак Spectre.

Як тільки Spectre і криза вразливостей були виявлені, AMD применшується їх вплив на його процесори, однак, компанія пообіцяв випустити оновлення мікрокоманд і додати засоби захисту від таких нападів на майбутніх процесорах.

На думку експертів криза атак levarage вразливість CVE-2017-5754, при цьому Spectre ті, швидше за все покладаються на CVE-2017-5753 (варіант 1) і CVE-2017-5715 (варіант 2). У випадку AMD криза атаки не впливають на компанії процесори завдяки їх конструкції, Spectre варіант 1 можуть бути вирішені латок програми.

Пом’якшення Spectre варіант 2 атака потребує поєднання оновлення мікрокоманд і операційної системи, якої AMD і Microsoft випустила вчора.

“Хоча ми вважаємо, що це важкий для використовувати варіант 2 для процесорів AMD, ми активно працювали з нашими клієнтами та партнерами, щоб розгорнути на вище описаної поєднання операційної системи патчі і оновлення мікрокоманд для підтримки AMD процесорів для подальшого зниження ризиків,” старший віце-президент і головний технічний директор в AMD, Марк Papermaster, сказав.

Користувачів комп’ютерів можна отримати оновлення мікрокоманд виробники пристроїв за допомогою оновлення BIOS, які були розроблені для процесорів AMD, збудований у перший бульдозер core продуктів, запущених в 2011 році. Компанія опублікувала документ, що описує функцію керування непрямі відділення, створений для пом’якшення непрямі відділення цільової ін’єкцій, як привид варіант 2, наприклад.

Оновлення для Windows 10, що корпорація Майкрософт випустила вчора, функцію Spectre варіант 2 пом’якшення для пристроїв AMD. Після бути перевірені і протестовані, на патчі очікується, стануть доступними для Windows Server 2016.

Незабаром після того, як процесор вразливостей були розкриті в січні, Microsoft почав випускати Spectre патчі для пристроїв з процесорами AMD. Однак, через проблеми з нестабільністю, компанія була змушена тимчасово призупинити оновлення.

Щодо Linux пристроїв AMD сказав, що пом’якшення для Spectre варіант 2 були зроблені доступними на початку цього року.

Незважаючи на те, що процесори AMD виявляються менш заморожене в порівнянні з продуктами Intel, як і раніше було подано позови проти товариства над виправляються Spectre.


Leave a Reply

Your email address will not be published. Required fields are marked *