在Google於上周揭露CPU「推測執行」(speculative execution)瑕疵,衍生出鎖定相關漏洞的安全風險之後,微軟陸續釋出了針對各家處理器的Windows更新,但在周末傳出有AMD用戶因部署相關更新而無法開機的窘況,微軟已為此暫緩發布更新,亦正與AMD合力解決。
微軟是在上周三(1/3)與本周二(1/9)相繼釋出更新,以緩解由「推測執行」瑕疵所衍生的3個安全漏洞,但某些AMD裝置在安裝更新之後卻出現無法開機的問題。
微軟指出,調查後發現是AMD的某些處理器不符合AMD當初提交給微軟的文件,才使得微軟循著這些文件所開發的Windows緩解機制出了問題,因此決定暫停傳送相關更新至受影響的AMD處理器,並正與AMD協力解決中。
對於造成各家處理器業者、作業系統業者與瀏覽器業者雞飛狗跳的「推測執行」瑕疵,AMD相對顯得老神在在,AMD認為,這些概念性驗證攻擊是由一個深諳處理器知識的團隊在受控制的實驗性環境中執行,且相關威脅並未實際出現在公眾領域。
AMD還說,有鑑於該公司採用不同的處理器架構,使得CVE-2017-5754與CVE-2017-5715漏洞幾乎不會對AMD處理器造成影響,至於CVE-2017-5753漏洞則可藉由軟體或作業系統更新來解決,對效能的影響亦微乎其微。
外界則推測這可能也是AMD提交給微軟用來緩解「推測執行」瑕疵的處理器文件不夠周詳的原因,卻意外造成AMD用戶的災難。
AMD亦針對此事發表了聲明,表示已得知有些老一代AMD處理器在安裝Windows安全更新後出現問題,並正與微軟合作打造新的更新程式,預計很快就會釋出。
熱門新聞
2024-12-03
2024-11-29
2024-12-02
2024-11-20
2024-12-02