據(jù)《華爾街日報》北京時間1月12日報道,英特爾公司已經(jīng)悄悄建議部分客戶推遲安裝旨在修復(fù)最新芯片安全漏洞的補丁,因為補丁本身就存在問題。最新曝光的芯片漏洞影響了幾乎所有英特爾處理器。
這一故障凸顯出了英特爾所面臨挑戰(zhàn)的復(fù)雜性。目前,英特爾正在努力修復(fù)這個前所未有的漏洞,該漏洞在一周多以前披露。
英特爾周三在發(fā)給部分客戶的機密文件中稱,公司已經(jīng)證實,過去一周面向微程序或固件發(fā)布的更新存在三個問題。固件指的是直接安裝在處理器上的軟件。英特爾發(fā)布的更新不同于微軟公司等操作系統(tǒng)公司發(fā)布的補丁。
英特爾在一份技術(shù)咨詢文件中稱,建議客戶“推遲進一步部署這些微程序更新”。“英特爾會不斷提供更新,”英特爾表示。
英特爾數(shù)據(jù)中心集團總經(jīng)理斯蒂芬·史密斯(Stephen Smith)稱,少量報告稱更新似乎會導(dǎo)致部分計算機重啟,隨后公司與PC制造商、大型云服務(wù)提供商分享了這一文件。
他表示,補丁的問題“與安全無關(guān)”,影響了一系列英特爾陳舊PC和服務(wù)器芯片,包括2015年推出的Broadwell處理器和2013年推出的Haswell芯片。史密斯稱,英特爾建議消費者使用PC制造商發(fā)布的固件更新,但建議PC制造商和云服務(wù)提供商推遲安裝英特爾的固件更新。
史密斯稱,英特爾計劃在公司網(wǎng)站上就補丁中出現(xiàn)的問題提供更新。
獨立安全研究員保羅·柯歇爾(Paul Kocher)稱,鑒于英特爾的芯片使用如此廣泛,部分客戶在測試其補丁時使用芯片的方式很可能出乎英特爾的預(yù)料。“如果出現(xiàn)一些故障,我不會感到太驚訝,”他表示。
一家了解上述文件的英特爾合作伙伴稱,英特爾只向選定客戶通知推遲安裝補丁,這種做法是有問題的。“公眾已經(jīng)收到了微程序更新,但是卻沒有收到英特爾建議他們不要使用這一重要技術(shù)信息,”該合作伙伴稱。
英特爾在上周披露,兩個名為“融化”(Meltdown)和“幽靈”(Spectre)的重大芯片漏洞,能夠讓黑客從全球計算機系統(tǒng)中竊取密碼或其它敏感信息。
榜單收錄、高管收錄、融資收錄、活動收錄可發(fā)送郵件至news#citmt.cn(把#換成@)。
海報生成中...