CPU漏洞補(bǔ)丁修復(fù)公告
1月4日,國(guó)外安全研究機(jī)構(gòu)公布了兩組CPU漏洞:
Meltdown(熔斷),對(duì)應(yīng)漏洞CVE-2017-5754
Spectre(幽靈),對(duì)應(yīng)漏洞CVE-2017-5753/CVE-2017-5715
利用Meltdown漏洞,低權(quán)限用戶可以訪問(wèn)內(nèi)核的內(nèi)容,獲取本地操作系統(tǒng)底層的信息;利用Spectre漏洞, 當(dāng)用戶通過(guò)瀏覽器訪問(wèn)了包含惡意利用的網(wǎng)站時(shí),用戶的如帳號(hào),密碼,郵箱等個(gè)人隱私信息可能會(huì)被泄漏。漏洞源于芯片廠商為了提高芯片性能而引入的新特性。
1月4日微軟發(fā)布了針對(duì)windows系統(tǒng)的補(bǔ)丁修復(fù)程序。但是由于本次修改很大,補(bǔ)丁程序本身還存在諸多問(wèn)題,比如:
更新可能會(huì)讓部分系統(tǒng)在特定場(chǎng)景下性能下降
更新可能會(huì)和部分軟件(安全軟件,游戲等)不兼容引發(fā)系統(tǒng)藍(lán)屏
電腦管家針對(duì)該問(wèn)題進(jìn)行了一系列兼容性處理,對(duì)已知不兼容的情況進(jìn)行規(guī)避之后推出基于微軟補(bǔ)丁的修復(fù)工具