據(jù)悉,Meltdown允許低權(quán)限、用戶級別的應(yīng)用程序“越界”訪問系統(tǒng)級的內(nèi)存,從而造成數(shù)據(jù)泄露。
而Spectre則可以騙過安全檢查程序,使得應(yīng)用程序訪問內(nèi)存的任意位置。
據(jù)最新消息顯示,繼Linux、macOS、谷歌先后宣布已修復(fù)Meltdow后,微軟方面也交出了自己的“答卷”:
1、Windows Insider用戶在過去兩個月也就是去年就已經(jīng)修復(fù)了。
2、今晨,微軟面向Windows 10正式版用戶發(fā)布了緊急安全更新KB4056892,升級后系統(tǒng)版本號迭代到 Build 16299.192。
下載地址:點擊進(jìn)入
相信有細(xì)心的網(wǎng)友已經(jīng)注意到了,Linux、macOS、谷歌、微軟均未提及Spectre。這又是怎么回事呢?對此,有知情人士透露,由于Spectre的復(fù)雜度更高且極為頑固,暫時還沒有解決的辦法,相關(guān)的修復(fù)工作目前仍在進(jìn)行中。
留言與評論(共有 條評論) |
|