Álljt parancsolt az Intel
Az Intel arra kérte a gyártókat, felhasználókat, hogy ne telepítsék a Spectre processzorhiba javítására kifejlesztett frissítését, mert az instabillá teheti a rendszereket.
A Meltdown és a Spectre hibajavításokat az operációs rendszerek és egyes szoftverek fejlesztői az év eleje óta folyamatosan adják ki. E cégek mellett az Intel is igyekezett kezelni a rendellenességet, és a Spectre kapcsán is elérhetővé tette a javítását, amely BIOS-frissítéssel kerülhetett fel a számítógépekre. Azonban az elmúlt napokban kiderült, hogy ez a javítás nem sikerült tökéletesre, aminek következtében a számítógépek maguktól újraindulhatnak, instabillá válhatnak. A rendellenességek a Broadwell és a Haswell platformok esetében jelentkezhetnek.
Az Intel a problémákat észlelte, és feltárta a hiba okát, amit orvosol is. (Már a tesztelések zajlanak.) Addig azonban azt kérte a számítógépgyártóktól, az adatközpontok üzemeltetőitől, az alaplapgyártóktól stb., hogy állítsák le a problémás hibajavítást tartalmazó BIOS-frissítéseik terjesztését, telepítését. Ezt egyebek mellett a HPE és a Lenovo már megtette.
A Spectre hibajavítások kapcsán nem ez az első baki. Korábban a Microsoft kényszerült az egyik frissítésének felfüggesztésére, mivel az egyes AMD-alapú számítógépeket használhatatlanná tett. Néhány gyártó próbál ezekből a hibákból tanulni, hiszen például a VMware jelezte, hogy addig nem adja ki a frissítéseit, amíg az Intel megnyugtató módon nem kezeli a sebezhetőségeket.
-
A OpenVPN Server sérülékenysége szolgáltatásmegtagadási támadásokat idézhet elő.
-
A Next.js kapcsán egy biztonsági hibára derült fény.
-
A Trend Micro Deep Security biztonsági hibajavításokat kapott.
-
A VMware Aria Operations sebezhetősége jogosultsági szint emelést tesz lehetővé.
-
A Google Chrome ismét jelentős biztonsági frissítést kapott.
-
A Canon egyes nyomtatódriverei kapcsán három biztonsági hibára derült fény.
-
A Draytek két biztonsági hibáról számolt be egyes routerei kapcsán.
-
A Zulip Server két biztonsági hibát tartalmaz.
-
Az Apple 22 biztonsági rést foltozott be az iOS/iPadOS operációs rendszerein.
-
Az Apple 41 javítással tette biztonságosabbá a macOS-t.
A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2025” pályázatot.
A félelem hatékony fegyver, és a hackerek tudják, hogyan győzzék meg az embereket, hogy azonnali és meggondolatlan lépéseket tegyenek.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat