红帽已释出 Lazy FPU 漏洞补丁 建议RHEL 7系列尽快升级

栏目: IT资讯 · 发布时间: 7年前

内容简介:2018年6月13日,英特尔公司发布安全公告称发现编号为 CVE-2018-3665 的推测执行侧信道漏洞 —— Lazy FPU,可用于从 CPU 的数学处理单元中窃取敏感数据。 Red Hat 随即在6月14日发布安全公告,称已经为受影响的所...

2018年6月13日,英特尔公司发布安全公告称发现编号为 CVE-2018-3665 的推测执行侧信道漏洞 —— Lazy FPU,可用于从 CPU 的数学处理单元中窃取敏感数据。

Red Hat 随即在6月14日发布安全公告,称已经为受影响的所有 RHEL 7 系列系统发布了安全补丁,并督促受影响系统用户立即升级。

本次受影响的系统包括 Red Hat Enterprise Linux Server 7, Red Hat Enterprise Linux Server - Extended Update Support 7.5, Red Hat Enterprise Linux Workstation 7, Red Hat Enterprise Linux Desktop 7, Red Hat Enterprise Linux 7 for IBM System z, POWER, ARM64,Red Hat Enterprise Linux for Scientific Computing 7, Red Hat Enterprise Linux EUS Compute Node 7.5 以及 Red Hat Virtualization Host 4。

基于 RHEL 7 系列的操作系统 —— CnetOS Linux 7 发行版本也收到了针对"Lazy FPU"的内核安全更新。因此所有 CentOS 7 用户推荐立即升级至 kernel-3.10.0-862.3.3.el7.x86_64.rpm 内核版本。如果想要了解更多的信息,请查看安全公告。

在安全公告中,Red Hat 还特别鸣谢了来自 Amazon.de 的 Julian Stecklina、cyberus-technology.de 的 Thomas Prescher,以及来自 sysgo.com 的Zdenek Sojka,这些工程师发现了这个漏洞。

来自:cnBeta


【声明】文章转载自:开源中国社区 [http://www.oschina.net]


以上所述就是小编给大家介绍的《红帽已释出 Lazy FPU 漏洞补丁 建议RHEL 7系列尽快升级》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

社会工程

社会工程

海德纳吉 (Christopher Hadnagy) / 陆道宏、杜娟、邱璟 / 人民邮电出版社 / 2013-12 / 59.00元

本书首次从技术层面剖析和解密社会工程手法,从攻击者的视角详细介绍了社会工程的所有方面,包括诱导、伪装、心理影响和人际操纵等,并通过凯文 · 米特尼克等社会工程大师的真实故事和案例加以阐释,探讨了社会工程的奥秘。主要内容包括黑客、间谍和骗子所使用的欺骗手法,以及防止社会工程威胁的关键步骤。 本书适用于社会工程师、对社会工程及信息安全感兴趣的人。一起来看看 《社会工程》 这本书的介绍吧!

HTML 压缩/解压工具
HTML 压缩/解压工具

在线压缩/解压 HTML 代码

UNIX 时间戳转换
UNIX 时间戳转换

UNIX 时间戳转换

正则表达式在线测试
正则表达式在线测试

正则表达式在线测试