由于存在一些微代码硬件问题,Ubuntu开发商Canonical于今天正式宣布全面撤回面向所有支持状态Ubuntu系统发布的英特尔微代码固件更新。两周前,Ubuntu开发商Canonical将英特尔微代码固件更新至20180108版本,主要是修复了日前曝光的Spectre安全漏洞(CVE-2017-5715)。该漏洞允许本地攻击者窃取例如信用卡细节或者内核存储加密秘钥在内的诸多敏感信息。
在固件更新发布之后,部分安装该更新的旧款英特尔处理器用户表示存在兼容性问题。在英特尔的要求下,Canonical已经从Ubuntu软件库中撤回了20180108 微代码固件更新,目前访问依然只是能够访问此前版本(20170707)。
在今天的安全公告中写道:“USN-3511-1升级的英特尔微代码至20180108版本,发现该更新会在一些硬件平台上出现系统不稳定的情况。根据英特尔的要求,我们已经撤回了此前的微代码版本,现在最新版本依然是20170707。”
相关主题 |