打安全补丁重启频繁 惠普和华擎撤回BIOS更新

戴尔之后,惠普和华擎也紧急宣布,日前更新的添加了新微代码用于修复Spectre幽灵漏洞的BIOS全部撤回,此次涉及的全是Intel平台。

1516789544683065664.jpg

惠普称,会在1月25日开始回滚到上一版的微代码,用户可以选择性降级或者等待新的BIOS。

1516789544813009716.png

华擎则没有说明是否可以回退,可能因为他们1月22日才陆续分发(这得多郁闷?)的主板更新,用户基数还相当小。当然,产品涉及面还是挺广的,包括Z170 24款、H170 14款、Q170 2款、B150 23款、C232 2款(搭配E3 v5)、H110 29款、Z270 15款、H270 5款、B250 6款、Z370 10款、X299 9款,合计139款。

1516789544844001622.png

据悉,此事的背景是,Intel更新微代码给OEM以便制作BIOS封堵掉Spectre漏洞的V2攻击(分支目标注入),但事后却发现导致了从SNB也就是二代酷睿到最新的Coffee Lake八代酷睿等平台频繁重启。

目前,AMD Ryzen系的300系主板(比如华擎)也已经开始BIOS更新封堵Spectre,尚未收到BUG报告。


通知公告
编辑观点
理事会
参考资料
版权声明

凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。

《网络安全与数据治理》(原《信息技术与网络安全》)编辑部