外媒Softpedia報道稱,紅帽(RedHat)昨日向外界通報了影響英特爾CPU微體系架構(gòu)的一系列新安全漏洞,不過它們已經(jīng)在新版Linux內(nèi)核中得到了修補,建議受影響的客戶盡快更新。
據(jù)悉,這三個漏洞分別為CVE-2018-12207(頁面大小變更的機器檢查錯誤)、CVE-2019-11135(TSX異步中止)、以及CVE-2019-0155和CVE-2019-0154(i915顯示驅(qū)動相關(guān)的漏洞)。

(題圖via Softpedia)
紅帽安全團隊將這些漏洞標記為重要、認為它們會對安全造成一定的影響。若被攻擊者得逞,系統(tǒng)將向其敞開對敏感數(shù)據(jù)的讀取權(quán)限,波及所有受支持的紅帽企業(yè)版(RedHat Enterprise)Linux操作系統(tǒng)。
Red Hat意識到了一個微體系結(jié)構(gòu)(硬件)實施漏洞,問題可能導(dǎo)致無特權(quán)的本地攻擊者繞過常規(guī)的系統(tǒng)安全機制,引發(fā)系統(tǒng)范圍內(nèi)的拒絕服務(wù)等狀況。
目前僅知漏洞會影響英特爾公司的處理器,但因缺陷存在于硬件層面,因此需要實施內(nèi)核級的修復(fù)更新。此問題會影響Red Hat Enterprise Linux 8和更早的所有發(fā)行版。
盡管紅帽認為自家的配置沒有太大問題,但還是建議受影響的客戶在第一時間打上補丁。
鑒于今日已經(jīng)發(fā)布了能夠緩解英特爾CPU安全漏洞的新Linux內(nèi)核版本,對于受用戶喜愛的其它GNU / Linux發(fā)行版,也將很快在穩(wěn)定版軟件存儲庫中推送。
特別提醒:本網(wǎng)內(nèi)容轉(zhuǎn)載自其他媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關(guān)內(nèi)容。本站不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。如若本網(wǎng)有任何內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系我們,本站將會在24小時內(nèi)處理完畢。
相關(guān)推薦
- 如何利用RAKsmart服務(wù)器實現(xiàn)高效多站點部署方案
- 華納云香港高防服務(wù)器150G防御4.6折促銷,低至6888元/月,CN2大帶寬直連清洗,終身循環(huán)折扣
- RakSmart服務(wù)器成本優(yōu)化策略
- 自媒體推廣實時監(jiān)控從服務(wù)器帶寬到用戶行為解決方法
- raksmart法蘭克福云服務(wù)器延遲高嗎?
- 常見的海外站群服務(wù)器有哪些?地區(qū)選擇與核心優(yōu)勢解析
- 自媒體人搭建直播服務(wù)器使用raksmart優(yōu)化技巧
- 華納云高防服務(wù)器3.6折起低至1188元/月,企業(yè)級真實防御20G`T級,自營機房一手服務(wù)器資源