研究:Spectre新攻擊手法可突破Intel SGX防護機制竊取程式機密資訊

研究人員發現大部份的SGX runtime函式庫,如Intel SGX SDK、Rust-SGX、Graphene-SGX都存在有瑕疵的程式碼規則,且難以去除,使得攻擊者能對所有以執行環境保護的程式進行SgxPectre攻擊,竊取執行環境中的重要程式碼及資訊。

2018-03-05

微軟再釋出新一波Meltdown、Spectre修補程式

微軟周四釋出32位元版x86 Windows 10的修補程式,涵括Windows 10 RTM、1511、1607、1703及1709、Windows Server 2016及Windows 10 HoloLens。

2018-03-02

傳英特爾對Meltdown、Spectre漏洞知情不報數個月

蘋果和Alphabet兩公司本周致函美國眾議員,狀告英特爾早在去年年中就已獲報Meltdown、Spectre三個漏洞,但卻沒有通報美國資安主管機關

2018-02-23

主流CPU的漏洞終於修補!英特爾釋出Skylake、Kaby Lake、Coffee Lake晶片的Spectre修補程式

英特爾也將這些已完成的CPU漏洞更新程式碼,提供給OEM廠商放入更新韌體中,再釋出給終端用戶,英特爾也鼓勵用戶應立即更新。

2018-02-22

英特爾先修補舊款Skylake平台處理器的Spectre、Meltdown漏洞,但其他版本再等等

英特爾表示計畫未來幾天後會修補其他平台,包括Broadwell、Haswell、Kaby Lake、Skylake X、Skylake SP與Coffee Lake產品。

2018-02-09

遲遲沒修補的Meltdown、Spectre漏洞可能已引起駭客注意!?

安全公司發現疑似針對Meltdown與Spectre漏洞的惡意程式樣本,在漏洞公佈後快速增加,但證實只是安全研究人員提出的概念驗證程式。

2018-02-02

微軟緊急更新Windows以關閉Spectre修補程式

微軟表示,根據經驗在某些情況下,系統出現不穩定造成資料遺失或損毀,因此在英特爾正在測試與更新現有的韌體時,微軟決定釋出緊急更新以關閉修補程式,待英特爾解決問題後再行釋出。

2018-01-29

英特爾財報亮眼,今年內將推出可防止Meltdown與Spectre攻擊的CPU

英特爾執行長Brian Krzanich表示正與合作夥伴共同合作,以解決處理器「推測執行」玼疵衍生的漏洞,將在短期內釋出更新,而在今年底就會推出可防止Meltdown與Spectre攻擊的處理器。

2018-01-26

HP、Dell也要用戶暫緩安裝Meltdown、Spectre修補程式

英特爾周一呼籲相關業者及用戶暫緩部署修補軟體後,周二HP與Dell跟進,相繼移除修補程式,待英特爾釋出新的機碼後再發佈新的更新。

2018-01-24

Linux之父Linus Torvalds怒了,炮轟英特爾Spectre修補是全然的垃圾

Linux Torvalds認為英特爾在修補Spectre上的做法相當糟,採用間接分支限制推測會造成系統效能大幅下滑,因此英特爾不預設啟用這項功能,卻將責任推諉至他人身上,等於試圖將垃圾推給他人。

2018-01-23

Spectre修補程式引發效能大災難,Red Hat乾脆撤回,請用戶找CPU、伺服器商解決!

1月初處理器爆發Meltdown、Spectre漏洞攻擊危機後,Red Hat曾釋出修補程式,但有用戶傳出安裝後伺服器效能大幅衰減,迫使Red Hat撤回修補程式,並請用戶自行聯絡CPU或伺服器商解決。

2018-01-22

二度修補,微軟重釋AMD版Spectre修補程式,但仍可能有防毒軟體相容問題

最新更新適用於x64版Windows 10 1709版本,使用者無需修改機碼、只需安裝更新後重新啟動電腦即可,但用戶的Windows PC必須安裝Windows 10 秋季創作者更新

2018-01-19