據(jù)《華爾街日?qǐng)?bào)》北京時(shí)間1月12日?qǐng)?bào)道,英特爾公司已經(jīng)悄悄建議部分客戶(hù)推遲安裝旨在修復(fù)最新芯片安全漏洞的補(bǔ)丁,因?yàn)檠a(bǔ)丁本身就存在問(wèn)題。最新曝光的芯片漏洞影響了幾乎所有英特爾處理器。
這一故障凸顯出了英特爾所面臨挑戰(zhàn)的復(fù)雜性。目前,英特爾正在努力修復(fù)這個(gè)前所未有的漏洞,該漏洞在一周多以前披露。
英特爾周三在發(fā)給部分客戶(hù)的機(jī)密文件中稱(chēng),公司已經(jīng)證實(shí),過(guò)去一周面向微程序或固件發(fā)布的更新存在三個(gè)問(wèn)題。固件指的是直接安裝在處理器上的軟件。英特爾發(fā)布的更新不同于微軟公司等操作系統(tǒng)公司發(fā)布的補(bǔ)丁。
英特爾在一份技術(shù)咨詢(xún)文件中稱(chēng),建議客戶(hù)“推遲進(jìn)一步部署這些微程序更新”。“英特爾會(huì)不斷提供更新,”英特爾表示。
英特爾數(shù)據(jù)中心集團(tuán)總經(jīng)理斯蒂芬·史密斯(Stephen Smith)稱(chēng),少量報(bào)告稱(chēng)更新似乎會(huì)導(dǎo)致部分計(jì)算機(jī)重啟,隨后公司與PC制造商、大型云服務(wù)提供商分享了這一文件。
他表示,補(bǔ)丁的問(wèn)題“與安全無(wú)關(guān)”,影響了一系列英特爾陳舊PC和服務(wù)器芯片,包括2015年推出的Broadwell處理器和2013年推出的Haswell芯片。史密斯稱(chēng),英特爾建議消費(fèi)者使用PC制造商發(fā)布的固件更新,但建議PC制造商和云服務(wù)提供商推遲安裝英特爾的固件更新。
史密斯稱(chēng),英特爾計(jì)劃在公司網(wǎng)站上就補(bǔ)丁中出現(xiàn)的問(wèn)題提供更新。
獨(dú)立安全研究員保羅·柯歇爾(Paul Kocher)稱(chēng),鑒于英特爾的芯片使用如此廣泛,部分客戶(hù)在測(cè)試其補(bǔ)丁時(shí)使用芯片的方式很可能出乎英特爾的預(yù)料。“如果出現(xiàn)一些故障,我不會(huì)感到太驚訝,”他表示。
一家了解上述文件的英特爾合作伙伴稱(chēng),英特爾只向選定客戶(hù)通知推遲安裝補(bǔ)丁,這種做法是有問(wèn)題的。“公眾已經(jīng)收到了微程序更新,但是卻沒(méi)有收到英特爾建議他們不要使用這一重要技術(shù)信息,”該合作伙伴稱(chēng)。
英特爾在上周披露,兩個(gè)名為“融化”(Meltdown)和“幽靈”(Spectre)的重大芯片漏洞,能夠讓黑客從全球計(jì)算機(jī)系統(tǒng)中竊取密碼或其它敏感信息。
榜單收錄、高管收錄、融資收錄、活動(dòng)收錄可發(fā)送郵件至news#citmt.cn(把#換成@)。
海報(bào)生成中...