Компания Intel начала выпуск новых обновлений микрокода, исправляющих уязвимость Spectre.

Выпуск предыдущего набора патчей был приостановлен после того, как множество пользователей пожаловались на сбои в работе компьютеров после установки исправлений.

В настоящее время новые обновления прошивки доступны только для процессоров Skylake, однако ожидается, что в скором времени патчи станут доступны и для других продуктов. Компания уже предоставила своим клиентам и партнерам бета-версии исправлений для тестирования.

Intel начала выпускать обновления, исправляющие уязвимости Spectre и Meltdown вскоре после того, как о способах их эксплуатации стало известно общественности. Тем не менее, компания была вынуждена приостановить выпуск обновлений из-за частых перезагрузок и других непредсказуемых действий системы, появлявшихся после установки патчей.

По словам представителей Intel, специалистам компании удалось идентифицировать причину возникшей проблемы. Она вызвана исправлением для CVE-2017-5715, одной из уязвимостей, позволяющих осуществить атаку Spectre, в частности Spectre Variant 2. Для устранения уязвимостей Meltdown и Spectre Variant 1 достаточно обновить ПО, в то время как Spectre Variant 2 требует обновления прошивки.

Согласно данным исследователей безопасности из лаборатории AV-Test, в настоящее время существует более 130 образцов вредоносных программ, эксплуатирующих уязвимости Spectre и Meltdown, однако большинство из них пока находятся на стадии разработки.

Источник:  SecurityLab