Intel выпустила новые исправления для уязвимости Spectre

Intel выпустила новые исправления для уязвимости Spectre

В настоящее время новые обновления прошивки доступны только для процессоров Skylake.

image

Компания Intel начала выпуск новых обновлений микрокода, исправляющих уязвимость Spectre. Выпуск предыдущего набора патчей был приостановлен после того, как множество пользователей пожаловались на сбои в работе компьютеров после установки исправлений.

В настоящее время новые обновления прошивки доступны только для процессоров Skylake, однако ожидается, что в скором времени патчи станут доступны и для других продуктов. Компания уже предоставила своим клиентам и партнерам бета-версии исправлений для тестирования.

Intel начала выпускать обновления, исправляющие уязвимости Spectre и Meltdown вскоре после того, как о способах их эксплуатации стало известно общественности. Тем не менее, компания была вынуждена приостановить выпуск обновлений из-за частых перезагрузок и других непредсказуемых действий системы, появлявшихся после установки патчей.

По словам представителей Intel, специалистам компании удалось идентифицировать причину возникшей проблемы. Она вызвана исправлением для CVE-2017-5715, одной из уязвимостей, позволяющих осуществить атаку Spectre, в частности Spectre Variant 2. Для устранения уязвимостей Meltdown и Spectre Variant 1 достаточно обновить ПО, в то время как Spectre Variant 2 требует обновления прошивки.

Согласно данным исследователей безопасности из лаборатории AV-Test, в настоящее время существует более 130 образцов вредоносных программ, эксплуатирующих уязвимости Spectre и Meltdown, однако большинство из них пока находятся на стадии разработки.



Подписывайтесь на каналы "SecurityLab" в TelegramTelegram и Яндекс.ДзенЯндекс.Дзен, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.

Комментарии для сайта Cackle