Re: [情報] Intel 第三次修 Zombieload 漏洞

作者: ejsizmmy (pigChu)   2020-02-01 10:10:30
用OS更新也好
省得每次都要等板廠更新BIOS才能抓漏防壁癌
但是各位也知道,
壁癌幾乎怎麼補都是妄然...
很早以前我就跟認識的人說了,
未來會繼續有漏洞的子子孫孫出現,
Intel的重大更新到2022以前大概每半年到一年會有至少一次的「危急」等級的漏洞
板廠都一樣要剉咧等
這時BIOS的RD跟測試們就靠北了,
一次幾十個板子要兜,測試忙著弄新的就飽了,哪有美國時間用老板子,何況半年一次
......
※ 引述《hn9480412 (ilinker)》之銘言
: 微軟在今天凌晨釋出更新
: 依照Win10的版本有不同的代碼,照微軟的頁面提供的訊息應該是要從Microsoft Upd
ate
: Catalog取得更新
: 1903/1909:KB4497165
: 1809:KB4494174
: 1803:KB4494451
: 1709:KB4494452
: 1703:KB4494453
: 1607:KB4494175
: 1507:KB4494454
: 這次修復的產品如下
: Denverton
: Sandy Bridge
: Sandy Bridge E, EP
: Valley View
: Whiskey Lake U
: 修復的CVE代碼
: CVE-2019-11091 – Microarchitectural Data Sampling Uncacheable Memory(MDSU
M)
: CVE-2018-12126 – Microarchitectural Store Buffer Data Sampling (MSBDS)
: CVE-2018-12127 – Microarchitectural Load Port Data Sampling (MLPDS)
: CVE-2018-12130 – Microarchitectural Fill Buffer Data Sampling (MFBDS)
這次的是Sandy Bridge
那個美好年代的微架構呢......
遙想當時Intel發佈說有這產品的時候
跟咱們合作的Wimax還沒撤.......
市場也一片欣欣向榮
喔,扯遠了
其實,好險是OS這裡能更新的東西
如果真的是BIOS,板廠會不支援更新因為太老了
我是不太懂為什麼二手的2XXX電腦還賣的起來,而且還可以這麼貴
當年跟他對打的AMD效能不知道到哪了,有沒有贏I5了........
作者: cavitylapper (類聚)   2020-02-01 11:46:00
看膩了就沒有漏洞了嗎?
作者: mengmengcats (流浪橘白貓)   2020-02-01 17:32:00
筆電自己更新微碼啊,網路上有工具,不過打完補丁I7就變垃圾啦

Links booklink

Contact Us: admin [ a t ] ucptt.com