Microsoft och AMD Release Patches mot Spectre attacker

Computer Security News

Igår, släppte Microsoft och AMD microcode och operativsystem säkerhetskorrigeringar mot Spectre attacker.

Så snart Spectre och härdsmälta sårbarheter har upptäckts, lovat AMD bagatelliseras deras inverkan på dess processorer, dock företaget att släppa mikrokoden uppdateringar och lägga till skydd mot dessa attacker i dess framtida processorer.

Enligt experterna attacker härdsmälta levarage CVE-2017-5754 sårbarhet, medan Spectre de förmodligen lita på CVE-2017-5753 (Variant 1) och CVE-2017-5715 (Variant 2). I fallet AMD härdsmälta attacken påverkade inte företagets processorer tack vare sin design, Spectre Variant 1 kan åtgärdas med programkorrigeringar.

Förmildrande Spectre Variant 2 attacken behöver en kombination av mikrokod och operativsystem uppdateringar, som AMD och Microsoft släppte igår.

”Även om vi tror att det är svårt att utnyttja Variant 2 på AMD-processorer, vi arbetat aktivt med våra kunder och partner att distribuera den ovan beskrivs kombination av operativsystem patchar och mikrokoden uppdateringar för AMD-processorer att ytterligare minska risken ”, i senior vice president och chief technology officer på AMD, märke Papermaster, sade.

Datoranvändare kan erhålla mikrokoden uppdateringar från tillverkare via BIOS-uppdateringar, som har utvecklats för AMD-processorer som går tillbaka till de första Bulldozer core produkter lanserades 2011. Företaget har publicerat ett dokument som beskriver funktionen indirekt gren kontroll skapas för att minska indirekt gren mål injektionsattacker som Spectre Variant 2, t.ex.

Uppdateringar för Windows 10 som Microsoft släppt igår, har Spectre Variant 2 lindring för AMD enheter. Efter att valideras och testade, förväntas patchar också bli tillgängliga för Windows Server 2016.

Strax efter CPU sårbarheter lämnades ut i januari, börjat Microsoft släppa Spectre patchar för enheter med AMD-processorer. Dock på grund av instabilitet frågor tvingades företaget tillfälligt avbryta uppdateringar.

Angående de Linux-enheterna, AMD sagt att de mildrande åtgärder för Spectre Variant 2 gjordes tillgängliga tidigare i år.

Trots att AMD processorerna vända sig för att vara mindre påverkade än Intel produkter, stämningar mot företaget över Spectre säkerhetsproblem fortfarande har lämnats in.


Leave a Reply

Your email address will not be published. Required fields are marked *