Intel выпустила новые исправления для уязвимости Spectre

Intel выпустила новые исправления для уязвимости Spectre

В настоящее время новые обновления прошивки доступны только для процессоров Skylake.

image

Компания Intel начала выпуск новых обновлений микрокода, исправляющих уязвимость Spectre. Выпуск предыдущего набора патчей был приостановлен после того, как множество пользователей пожаловались на сбои в работе компьютеров после установки исправлений.

В настоящее время новые обновления прошивки доступны только для процессоров Skylake, однако ожидается, что в скором времени патчи станут доступны и для других продуктов. Компания уже предоставила своим клиентам и партнерам бета-версии исправлений для тестирования.

Intel начала выпускать обновления, исправляющие уязвимости Spectre и Meltdown вскоре после того, как о способах их эксплуатации стало известно общественности. Тем не менее, компания была вынуждена приостановить выпуск обновлений из-за частых перезагрузок и других непредсказуемых действий системы, появлявшихся после установки патчей.

По словам представителей Intel, специалистам компании удалось идентифицировать причину возникшей проблемы. Она вызвана исправлением для CVE-2017-5715, одной из уязвимостей, позволяющих осуществить атаку Spectre, в частности Spectre Variant 2. Для устранения уязвимостей Meltdown и Spectre Variant 1 достаточно обновить ПО, в то время как Spectre Variant 2 требует обновления прошивки.

Согласно данным исследователей безопасности из лаборатории AV-Test, в настоящее время существует более 130 образцов вредоносных программ, эксплуатирующих уязвимости Spectre и Meltdown, однако большинство из них пока находятся на стадии разработки.




Нидерландах из-за уязвимостей в Microsoft Exchange в магазинах исчез сыр, а в США для устранения последствий взлома сотен компьютеров пришлось привлечь даже ФБР. Смотрите 13 выпуск security-новостей на нашем Youtube канале.