Linux红帽敦促:英特尔处理器用户尽快打上ZombieLoad v2安全补丁

栏目: IT资讯 · 发布时间: 5年前

内容简介:红帽(RedHat)昨日向外界通报了影响英特尔CPU微体系架构的一系列新安全漏洞,不过它们已经在新版Linux内核中得到了修补,建议受影响的客户尽快更新。

外媒Softpedia报道称,红帽(RedHat)昨日向外界通报了影响英特尔CPU微体系架构的一系列新安全漏洞,不过它们已经在新版 Linux 内核中得到了修补,建议受影响的客户尽快更新。

据悉,这三个漏洞分别为CVE-2018-12207(页面大小变更的机器检查错误)、CVE-2019-11135(TSX异步中止)、以及CVE-2019-0155和CVE-2019-0154(i915显示驱动相关的漏洞)。

Linux红帽敦促:英特尔处理器用户尽快打上ZombieLoad v2安全补丁

(题图via Softpedia)

红帽安全团队将这些漏洞标记为重要、认为它们会对安全造成一定的影响。若被攻击者得逞,系统将向其敞开对敏感数据的读取权限,波及所有受支持的红帽企业版(RedHat Enterprise)Linux操作系统。

Red Hat意识到了一个微体系结构(硬件)实施漏洞,问题可能导致无特权的本地攻击者绕过常规的系统安全机制,引发系统范围内的拒绝服务等状况。

目前仅知漏洞会影响英特尔公司的处理器,但因缺陷存在于硬件层面,因此需要实施内核级的修复更新。此问题会影响Red Hat Enterprise Linux 8和更早的所有发行版。

尽管红帽认为自家的配置没有太大问题,但还是建议受影响的客户在第一时间打上补丁。

鉴于今日已经发布了能够缓解英特尔CPU安全漏洞的新Linux内核版本,对于受用户喜爱的其它GNU / Linux发行版,也将很快在稳定版软件存储库中推送。


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

读屏时代

读屏时代

(美)Naomi S. Baron(内奥米·S.巴伦) / 庞洋 / 电子工业出版社 / 2016-7 / 55.00

书中作者探讨了技术如何重塑人们对阅读的定义。数字阅读越来越受欢迎,更便利、节约成本、并把免费书籍提供给全世界的读者。但是,作者也指出其弊处在于读者很容易被设备上的其他诱惑分心、经常走马观花而非深入阅读。更重要的是,人们阅读方式的变化会影响了作者的写作方式。为了迎合人们阅读习惯的转变,许多作家和出版商的作品越来越短小和碎片化,或者更青睐无需思考和细读的作品。作者比较了纸质阅读和在线阅读的重要性,包括......一起来看看 《读屏时代》 这本书的介绍吧!

MD5 加密
MD5 加密

MD5 加密工具

正则表达式在线测试
正则表达式在线测试

正则表达式在线测试

HEX HSV 转换工具
HEX HSV 转换工具

HEX HSV 互换工具