红帽已释出 Lazy FPU 漏洞补丁 建议RHEL 7系列尽快升级

释放双眼,带上耳机,听听看~!

文章转载开源中国

2018年6月13日,英特尔公司发布安全公告称发现编号为 CVE-2018-3665 的推测执行侧信道漏洞 —— Lazy FPU,可用于从 CPU 的数学处理单元中窃取敏感数据。

Red Hat 随即在6月14日发布安全公告,称已经为受影响的所有 RHEL 7 系列系统发布了安全补丁,并督促受影响系统用户立即升级。

本次受影响的系统包括 Red Hat Enterprise Linux Server 7, Red Hat Enterprise Linux Server – Extended Update Support 7.5, Red Hat Enterprise Linux Workstation 7, Red Hat Enterprise Linux Desktop 7, Red Hat Enterprise Linux 7 for IBM System z, POWER, ARM64,Red Hat Enterprise Linux for Scientific Computing 7, Red Hat Enterprise Linux EUS Compute Node 7.5 以及 Red Hat Virtualization Host 4。

基于 RHEL 7 系列的操作系统 —— CnetOS Linux 7 发行版本也收到了针对"Lazy FPU"的内核安全更新。因此所有 CentOS 7 用户推荐立即升级至 kernel-3.10.0-862.3.3.el7.x86_64.rpm 内核版本。如果想要了解更多的信息,请查看安全公告。

在安全公告中,Red Hat 还特别鸣谢了来自 Amazon.de 的 Julian Stecklina、cyberus-technology.de 的 Thomas Prescher,以及来自 sysgo.com 的Zdenek Sojka,这些工程师发现了这个漏洞。

来自:cnBeta

给TA打赏
共{{data.count}}人
人已打赏
安全漏洞

Intel 披露新型 Spectre 漏洞变体:Lazy FP 状态还原

2018-6-15 11:12:22

安全漏洞

macOS 的“快速查看”功能存在漏洞 或可泄密加密数据

2018-6-20 11:12:22

个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索