Meltdown熔斷、Spectre幽靈兩大處理器安全漏洞今年初曝光后,無(wú)論是Intel、AMD這些處理器廠商,還是Windows、Linux這些操作系統(tǒng),抑或各大主板和整機(jī)、服務(wù)器廠商,都在馬不停蹄地打補(bǔ)丁修復(fù),現(xiàn)在已經(jīng)基本告一段落。
但這么大的簍子不可能完美補(bǔ)上,時(shí)不時(shí)仍然會(huì)泛起一些波瀾。安全研究人員Alex Ionescu就宣稱在Windows 10熔斷漏洞補(bǔ)丁內(nèi)發(fā)現(xiàn)了一個(gè)致命缺陷,而只有剛剛推送的Windows 10 4月更新修復(fù)了它。
缺陷的具體技術(shù)細(xì)節(jié)沒(méi)有公開(kāi),只是說(shuō)調(diào)用NtCallEnclave將其返回到帶有完整內(nèi)核頁(yè)表目錄的用戶空間,使得修復(fù)補(bǔ)丁徹底失效。
但值得玩味的是,Windows 10 4月更新(Version 1803)是唯一對(duì)此缺陷免疫的Windows版本,而微軟對(duì)此并沒(méi)有做任何說(shuō)明和解釋。——難道是在刺激大家升級(jí)最新版?
不過(guò)可以放心的是,有報(bào)道稱,微軟正在針對(duì)舊版Windows 10開(kāi)發(fā)相應(yīng)的修復(fù)補(bǔ)丁,具體何時(shí)發(fā)布尚不清楚,快的話應(yīng)該會(huì)在5月8日的月度補(bǔ)丁日,到時(shí)候也會(huì)公布更多細(xì)節(jié)。
榜單收錄、高管收錄、融資收錄、活動(dòng)收錄可發(fā)送郵件至news#citmt.cn(把#換成@)。
海報(bào)生成中...