1月23日,Intel在官网发布声明,称已经找到了Broadwell和Haswell平台在修复Spectre安全漏洞中出现重启问题的根本原因,新的测试版正在客户处测试。
与此同时,他们叫停了老版本补丁的部署工作,也就是不要安装BIOS更新。
对此,戴尔(Dell EMC)已经火速响应,最新的知识库文档建议尚未进行BIOS更新的立即暂停,已经更新BIOS的应该尝试回退到旧版。
戴尔将问题原因归咎于Intel提供的固件,因为它导致了系统重启和死机。
目前,戴尔已经从官方渠道移除了所有受影响的BIOS,会和Intel方面紧密合作,尽快拿出新版。
据悉,在Spectre漏洞的Variant 2攻击(Branch Target Injection分支目标注入,识别码CVE-2017-5715)中,需要CPU更新微代码,也就是通过BIOS更新才能完全堵漏。
虽然,Intel早就表示他们在上周末就为90%近五年的CPU产品提供了解决方案,现在看来,可能还需要一段时间补救了。
据悉,此次戴尔提及的是EMC企业级服务器、存储和网络设备等“大件”,至于消费级其实同理可推,大伙儿还是静待一段时间吧。

凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。