第125期安全事件


英文标题 INTEL RELEASES UPDATED SPECTRE FIXES FOR BROADWELL AND HASWELL CHIPS
中文标题 英特尔发布 BROADWELL 和 HASWELL 芯片的更新版 SPECTRE 修复程序
作者及单位 Lindsey O'Donnell
内容概述
英特尔发布了更新的微代码,以帮助保护 Broadwell 和 Haswell 芯片免受 Spectre Variant 2 安全漏洞攻击。 根据英特尔的文件,包括 Broadwell Xeon E3,Broadwell U/Y,Haswell H,S 和 Haswell Xeon E3 平台在内的一系列旧处理器 现在已经修复并可供硬件合作伙伴使用。 Spectre 和 Meltdown 缺陷在服务器和桌面处理器中占据了三个侧向通道分析安全问题的变体,可能会让黑客访问用户的受保 护数据。破坏了应用程序访问任意系统内存的机制,而 Spectre 欺骗其他应用程序访问其内存中的任意位置。 Google Project Zero 在 1 月初首次披露了这些安全缺陷,影响了市场上的一系列处理器,其中包括来自英特尔、ARM 和 AMD 的处理器。最初的解决 Spectre 和 Meltdown 漏洞的修补程序是在 1 月份发布的。
新闻链接
https://threatpost.com/intel-releases-updated-spectre-fixes-for-broadwell-and-haswell-chips/130144/