主题 : Linux红帽敦促:英特尔处理器用户尽快打上ZombieLoad v2安全补丁
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605026
威望: 529007 点
无痕币: 14 WHB
贡献值: 0 点
在线时间: 62143(时)
注册时间: 2008-12-25
最后登录: 2024-04-24

0 Linux红帽敦促:英特尔处理器用户尽快打上ZombieLoad v2安全补丁

管理提醒: 本帖被 hexj9 从 『Windows 10 专区』 移动到本区(2019-11-14)
外媒Softpedia报道称,红帽(RedHat)昨日向外界通报了影响英特尔CPU微体系架构的一系列新安全漏洞,不过它们已经在新版Linux内核中得到了修补,建议受影响的客户尽快更新。
据悉,这三个漏洞分别为CVE-2018-12207(页面大小变更的机器检查错误)、CVE-2019-11135(TSX异步中止)、以及CVE-2019-0155和CVE-2019-0154(i915显示驱动相关的漏洞)。

(题图via Softpedia)
红帽安全团队将这些漏洞标记为重要、认为它们会对安全造成一定的影响。若被攻击者得逞,系统将向其敞开对敏感数据的读取权限,波及所有受支持的红帽企业版(RedHat Enterprise)Linux操作系统。
Red Hat意识到了一个微体系结构(硬件)实施漏洞,问题可能导致无特权的本地攻击者绕过常规的系统安全机制,引发系统范围内的拒绝服务等状况。
目前仅知漏洞会影响英特尔公司的处理器,但因缺陷存在于硬件层面,因此需要实施内核级的修复更新。此问题会影响Red Hat Enterprise Linux 8和更早的所有发行版。
尽管红帽认为自家的配置没有太大问题,但还是建议受影响的客户在第一时间打上补丁。
鉴于今日已经发布了能够缓解英特尔CPU安全漏洞的新Linux内核版本,对于受用户喜爱的其它GNU / Linux发行版,也将很快在稳定版软件存储库中推送。
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605026
威望: 529007 点
无痕币: 14 WHB
贡献值: 0 点
在线时间: 62143(时)
注册时间: 2008-12-25
最后登录: 2024-04-24

这个可以看看,了解一下。
级别: 一轮秋月
UID: 131492
精华: 0
发帖: 91
威望: 50 点
无痕币: 382 WHB
贡献值: 0 点
在线时间: 7(时)
注册时间: 2011-10-06
最后登录: 2023-04-02

好熟悉的红帽子
Total 0.644717(s) query 4, Time now is:04-24 13:46, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛