2018-01-05 14:44:41
英特爾處理器安全漏洞事件影響頗廣?,F(xiàn)在微軟已經(jīng)向Windows10用戶緊急推送了安全更新,用以修復(fù)漏洞。已經(jīng)確認(rèn)波及到ARM和AMD,也就是說,近二十年來生產(chǎn)的幾乎一切手機(jī)、電腦、云計(jì)算產(chǎn)品都在風(fēng)險之列。
安全人員將兩個新的漏洞命名為Meltdown(熔斷)和Spectre(幽靈),前者允許低權(quán)限、用戶級別的應(yīng)用程序“越界”訪問系統(tǒng)級的內(nèi)存,從而造成數(shù)據(jù)泄露。
而Spectre則可以騙過安全檢查程序,使得應(yīng)用程序訪問內(nèi)存的任意位置。
目前,Meltdown已經(jīng)被Linux、macOS修復(fù),谷歌也號稱修復(fù)(應(yīng)該是安卓),至于Windows,解釋如下:
1、Windows Insider用戶在過去兩個月也就是去年就已經(jīng)修復(fù)了。
2、今晨,微軟面向Windows 10正式版用戶發(fā)布了緊急安全更新KB4056892,升級后系統(tǒng)版本號迭代到 Build 16299.192。