当前位置:首页 > 消费与科技

修復CPU重大設計漏洞 微軟Win 10、macOS、Linux推出更新

网络8年前 (2018-01-04)消费与科技2403

Intel 中央處理器被發現在設計上出現了缺陷,引致重大安全性漏洞,或可讓黑客盜取用戶儲存於核心記憶體內的資料。而微軟就率先向 Windows 10 用戶發出了「KB4056892」緊急安全性更新,修復被發現漏洞中的其中一部份,現時已可透過 Windows Update 下載。蘋果 macOS 方面,在去年 12 月 10.13.2 當中已著手為部份漏洞提供保安更新。

修復CPU重大設計漏洞 微軟Win 10、macOS、Linux推出更新  消费与科技 第1张

© 由 Unwire.HK 提供  

奧地利格拉茨科技大學 (Graz University of Technology) 研究員把今次發生於處理器底層架構的保安漏洞命名為「Meltdown」與「Spectre」。「Meltdown」漏洞中黑客可進入系統核心記憶體,並偷取當中的數據。「Spectre」漏洞則是可瞞騙安全檢查的程序,從應用程式中偷取數據。

修復CPU重大設計漏洞 微軟Win 10、macOS、Linux推出更新  消费与科技 第2张

© 由 Unwire.HK 提供  

今次廣泛被修復的是屬於「Meltdown」漏洞。微軟在美國時間 1 月 3 日發出了「KB4056892」更新檔,Windows 10 用戶可透過系統設定的 Windows Update 下載。蘋果 macOS 方面,消息指在去年 12 月推出的 macOS 10.13.2 以及為舊系統推出的安全更新,已包含了對付「Meltdown」漏洞。而 Linux 系統方面,亦已經發放 KAISER 修正檔案。

更新檔詳細資料:、、

修復CPU重大設計漏洞 微軟Win 10、macOS、Linux推出更新  消费与科技 第3张

© 由 Unwire.HK 提供   修復CPU重大設計漏洞 微軟Win 10、macOS、Linux推出更新  消费与科技 第4张

© 由 Unwire.HK 提供  

至於另一個「Spectre」漏洞,由於修復的難度較高,目前眾 OS 開發商都正積極開發修正檔。相信還需要一點時間。

研究員指出,這兩種安全性漏洞不只影響 PC 電腦,也有機會影響到智能手機、雲端服務以至 IoT。如被黑客惡用,除了私隱資料被盜,黑客可從漏洞中發現更多安全性問題。目前並未有人因這個漏洞而受到直接的損害。

 

資料來源:The Verge

如您发现有部分资讯内容不显示,请直接复制链接选择浏览器打开。

分享给朋友:

相关文章

電池又出問題 三星Note 8電量耗盡後無法充電

據科技網站 Android Authority 12月28日報導,多位用戶在三星論壇上反映,Galaxy Note8在電池電量耗盡並關機後,無法充電和開機。另外,多位用戶反映 Galaxy S8 Pl…

凭这张小小芯片,华强北手机批发商一夜能赚上百万!

凭这张小小芯片,华强北手机批发商一夜能赚上百万!

科技星探者 2017-12-31 23:18:07华北强,是整个亚太地区最大的手机批发市场,基本上对手机有过了解的人都会知道它,华北强一直以来都手机中转站的形式存在,是很多电子产品发展的必要法门。可能…

邊挖礦邊吃雞,GIGABYTE 推出 P104-100 4G 與 GTX 1060 WINDFORCE OC 5G

邊挖礦邊吃雞,GIGABYTE 推出 P104-100 4G 與 GTX 1060 WINDFORCE OC 5G

說到近期推升顯示卡銷售成長的動力,除了被玩家暱稱為「吃雞」的絕地求生(PLAYERUNKNOWN’S BATTLEGROUNDS)遊戲之外,另外一部分就是挖礦需求。GIGABYTE 最近發表 2 款顯…

光軸具備快速反應與長使用壽命,GIGABYTE 推出 AORUS K9 Optical 電競鍵盤

光軸具備快速反應與長使用壽命,GIGABYTE 推出 AORUS K9 Optical 電競鍵盤

鍵盤按鍵軸體除了大家熟悉的 Cherry MX、Kailh MX 等機械軸,尚有薄膜、電容、剪刀腳、導套等觸發軸體或是加強手感應用方式。GIGABYTE 近日發表 AORUS K9 RGB 電競鍵盤,…

VESA终于出新标准了,新时代的伪真彩终于可以真彩啦

VESA终于出新标准了,新时代的伪真彩终于可以真彩啦

VESA 頒布 DisplayHDR 標準,現有 6bit+FRC 抖色全部出局 R.F.負責制定電腦顯示標準的 VESA 釋出電腦用 DisplayHDR 標準規範,將標準分為 3 個級距,最高亮度…

為挖礦需求而生,FSP 推出具備 16 個 PCIe 輔助電源插頭 2000W 電源

為挖礦需求而生,FSP 推出具備 16 個 PCIe 輔助電源插頭 2000W 電源

對於使用顯示卡挖礦的玩家來說,電源供應器長時重負載運作的穩定度相當重要,輸出瓦數規格也是越高越好,畢竟使用多個產品並聯 PS_ON 訊號也是件麻煩事。FSP 全漢即將推出 1 款瓦數規格高達 2000…

一次性解決都市綠地、淹水和停車場不足等問題,《Third Nature 》發表遇豪雨可漂浮的停車場!

一次性解決都市綠地、淹水和停車場不足等問題,《Third Nature 》發表遇豪雨可漂浮的停車場!

都市人口和汽車數量都在逐年飆升,當都市遭遇豪雨侵害與颱風侵襲時,電視新聞上時不時就有車子泡水報廢的消息,為此,來自丹麥的築設團隊《Third Nature》想出一套結合綠地與停車場、滯洪池的建築設計,…

Intel 64 處理器硬體全部中招,軟體修復漏洞最高導致 30% 效能下滑

Intel 64 處理器硬體全部中招,軟體修復漏洞最高導致 30% 效能下滑

Intel 自從 Prescott 微架構 E0 版開始能夠執行 x86-64 指令,至今已有 10 餘年以上的時間,但是近日卻爆出重大硬體設計瑕疵,使得在使用者模式之下的程式碼可以繞過部分安全機制,…

一个“解放双手”的行李箱!除了能自动平衡还要做你的“跟屁虫”

一个“解放双手”的行李箱!除了能自动平衡还要做你的“跟屁虫”

行李箱界的“忠犬”,时刻 follow 你的步伐。外出旅行或出差时,总免不了需要带上行李箱。或许,很多人幻想过自己的双手能够得到解放 —— 不必手推行李箱它就能自己前进。目前,一家中国公司正推出一款可…

BlackBerry 百度宣佈無人車項目合作計劃

BlackBerry 百度宣佈無人車項目合作計劃

 曾經擁有不少商業用戶的 BlackBerry,現在已經不再研發和生產自家手機,並將手機相關業務授權予 TCL 等公司。BlackBerry 轉型後將資源押注在發展迅速,兼且潛力驚人的自動駕…

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。