科技巨头纷纷发布针对 ZombieLoad 的安全更新

一个最新发现的安全漏洞对 2011 年以来上市的几乎每一块英特尔芯片都带来了影响,科技巨头们纷纷发布补丁以修复这一漏洞。

研究人员于本周二公布了这个安全漏洞的详细信息:该漏洞名为 “ZombieLoad”,技术名称为 “微架构数据采样”(microarchitecture data sampling,MDS),可能会泄露存储在处理器上的敏感数据,比如密码、密钥、账户令牌和私人消息等。

你可以点击这里阅读我们的详细报道。简而言之,用户不必惊慌,应该去下载安全更新,以修补自己的系统。以下即是具体方法。

苹果发布 macOS 安全更新

苹果已经修复了在 2011 年及以后发布的每一款 Mac 和 MacBook 的系统。

这家科技巨头在一份公告中说,任何运行 macOS Mojave 10.14.5(在周一发布)的系统都已打了补丁。这将有助于阻止运行 Safari 和其他应用时遭遇的攻击。大多数用户不会觉察到性能的任何下降。但是,对于那些选择采用一整套纾缓措施的用户来说,他们的 Mac 电脑可能会遭遇高达 40% 的性能衰减。

安全更新还将被推送到 Sierra 和 High Sierra 版本。iPhone、iPad 和 Apple Watch 等苹果设备没有受到这些安全漏洞的影响。

谷歌发布 Android 安全补丁,还将更新 Chrome 浏览器

这家搜索和浏览器厂商还证实,它已经发布了多个安全补丁,以减轻 ZombieLoad 带来的影响。

谷歌表示,“绝大多数”Android 设备没有受到影响,一旦设备厂商提供更新,那只支持英特尔处理器的设备就需要打补丁了。

包括 Chromebook 在内的 Chrome OS 设备,在最新版本中已经得到了保护,下一个版本将会对设备进行永久性保护。

谷歌 Chrome 团队已经发布了一份技术支持公告,但他们表示用户应该依赖于补丁来修复自己的电脑系统。谷歌说,“操作系统供应商可能会发布更新来改善隔离效果,所以用户应该确保他们安装了任何更新,并遵照操作系统厂商提供的任何额外指导行事。” 换句话说,确保你的 Windows PC 或 Mac 电脑已经打补丁。

谷歌还针对其数据中心发布了安全更新,因此云服务客户的系统已经打了补丁,但应该注意该公司的具体指导。

Mozilla计划对火狐浏览器进行长期修复

火狐浏览器制造商 Mozilla 表示,他们正在进行长期的修复。

“火狐已经采用了苹果针对 macOS 而推荐的应对措施,”Mozilla 的一位发言人说,“macOS 纾缓措施将是我们即将发布的 Firefox 更新(67 版本)和 Extended Support Release 更新(60.7 版本)的一部分,这两个更新都计划在 5 月 21 日发布。”

这位发言人说,“Firefox Beta 和 Firefox Nightly 已经包含了这一变化。” 他还补充说,不建议对 Windows 和 Linux 上面的浏览器采取任何行动。”

微软发布 Windows 安全更新

微软已经针对其操作系统和云计算发布了安全补丁。

微软高级主管杰夫•琼斯(Jeff Jones)表示,该公司一直在 “与受影响的芯片制造商密切合作,为其客户开发和测试多种纾缓措施。” 他说:“我们正在努力将纾缓措施部署到云服务中,并发布安全更新,以保护 Windows 客户免受影响所支持硬件芯片的漏洞的影响。”

在 TechNet 上面的一篇文章中,这家软件和云计算巨头表示,客户可能需要直接从他们的设备厂商那里获取处理器的微代码更新。微软正在通过 Windows Update 推送许多微代码的更新,但它们也可以从微软官方网站上获取

软件更新也将于周二通过 Windows Update 发布。微软官方网站上还有一个页面,专门用来指导用户如何防范新的攻击。微软还表示,Azure 客户已经得到了保护。

亚马逊针对 AWS 发布安全更新

亚马逊发言人证实,其云服务 Amazon Web Services 的系统已经更新,以防止攻击。

亚马逊在官方网站上的一份公告称,“AWS 已经针对其基础设施设计并执行了一些保护措施,以防范这类漏洞的攻击,并为 MDS 部署了额外的保护措施。所有 EC2 主机基础设施都用这些新保护措施进行了更新,在基础设施层面不需要客户采取任何行动。”

翻译:皓岳

Apple, Amazon, Google, Microsoft and Mozilla release patches for ZombieLoad chip flaws

2019华为云开年采购季,全场云产品1折起

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: