手机版
你好,游客 登录 注册 搜索
背景:
阅读新闻

Canonical发布来自Intel的最新微代码,可在Ubuntu软件库获得

[日期:2018-01-12] 来源:Linux公社  作者:鱼鱼 [字体: ]

Canonical发布来自Intel的最新微代码,可在Ubuntu软件库获得

Canonical刚刚宣布,英特尔最新的针对Spectre安全漏洞的微代码更新现在可以从所有支持的Ubuntu Linux版本的软件库中获得。

本周早些时候发布新的内核更新,以减轻Meltdown 和 Spectre安全漏洞,通过允许本地,非特权的攻击者从内核内存获取敏感信息,使数十亿设备面临攻击风险,Canonical现在发布了来自Intel的最新微代码,以支持Intel CPU。

Canonical表示,该更新提供了在Ubuntu 17.10(Artful Aardvark),Ubuntu 17.04(Zesty Zapus),Ubuntu 16.04 LTS(Xenial Xerus)和Ubuntu 14.04 LTS(Trusty Tahr)操作系统系列中使用的Linux内核版本所需要的微代码补丁,来减轻Spectre的影响。

研究人员发现,利用推测执行和分支预测的微处理器可能会允许未经授权的内存读取,这种缺陷被称为Specter。本地攻击者可以使用它来暴露敏感信息,包括内核内存(CVE-2017-5715), ”详情阅读今天的公告

以下是如何更新英特尔CPU微码

建议用户根据英特尔CPU的新微码补丁更新他们的系统。新版本是intel-microcode 3.20180108.0〜ubuntu17.10.1,适用于Ubuntu 17.10,intel-microcode 3.20180108.0〜ubuntu17.04.1适用于Ubuntu 17.10,intel-microcode 3.20180108.0〜ubuntu16.04.2适用于Ubuntu 16.04 LTS,以及intel-微码3.20180108.0〜Ubuntu 14.04.2 Ubuntu 14.04 LTS。

要安装微码固件,请打开软件和更新程序,然后转至其他驱动程序选项卡。(如上图)在那里,寻找英特尔CPU的处理器微码固件形成英特尔微码,并标记为安装,如果它不使用。否则,只需在终端应用程序中运行“sudo apt-get update && sudo apt-get full-upgrade”命令来更新您的Ubuntu计算机,然后重新启动即可。

Canonical修复Ubuntu 16.04安装Meltdown补丁导致引导失败的问题  http://www.linuxidc.com/Linux/2018-01/150226.htm

相关:

所有树莓派设备都不受Meltdown 和 Spectre漏洞影响  http://www.linuxidc.com/Linux/2018-01/150134.htm

完整指南:如何在Windows上修补Metldown 和 Spectre漏洞  http://www.linuxidc.com/Linux/2018-01/150095.htm

SUSE就SLE 与 openSUSE应对Meltdown 和 Spectre CPU漏洞发布声明  http://www.linuxidc.com/Linux/2018-01/150092.htm

Canonical即将发布面向所有Ubuntu版本的Meltdown和Spectre漏洞补丁  http://www.linuxidc.com/Linux/2018-01/150091.htm

Meltdown和Spectre两个严重的硬件错误,数十亿设备面临攻击风险  http://www.linuxidc.com/Linux/2018-01/150079.htm

Red Hat公司表示Meltdown和Spectre漏洞可能会影响性能  http://www.linuxidc.com/Linux/2018-01/150078.htm

Canonical发布Ubuntu Kernel和NVIDIA更新以修复Meltdown与Spectre漏洞  http://www.linuxidc.com/Linux/2018-01/150219.htm

更多Ubuntu相关信息见Ubuntu 专题页面 http://www.linuxidc.com/topicnews.aspx?tid=2

本文永久更新链接地址http://www.linuxidc.com/Linux/2018-01/150246.htm

linux
本文评论   查看全部评论 (0)
表情: 表情 姓名: 字数

       

评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款