微软发布了另一个安全补丁,以应对英特尔芯片上发现的“幽灵2变种”漏洞。
英特尔报告了最近发布的微码问题,旨在解决被称为“CVE 2017-5715分支目标注入”的“幽灵党2型”。
英特尔指出,这种微码可能会导致“高于预期的重启和其他不可预测的系统行为”,并补充说,这种情况可能会导致“数据丢失或损坏”。
“当英特尔测试、更新和部署新微码时,我们提供了带外更新‘KB 4078130’,该更新专门针对缓解CVE-2017-5715-分支目标注入漏洞,”微软周日在其支持页面上写道。
“我们的经验是,系统不稳定在某些情况下会导致数据丢失或损坏。在我们的测试中,我们发现这个新的更新可以防止上述行为。
微软还为受影响设备上的高级用户——提供了一个新选项——,通过更改注册表设置来手动禁用和启用Spectre Variant 2 (CVE 2017-5715)的缓解措施。
微软表示:“目前还没有已知的报道称,这款Ghost 2 (CVE 2017-5715)曾被用来攻击客户。
本月早些时候,在芯片制造商英特尔确认其芯片存在潜在的安全缺陷后,微软发布了视窗操作系统的紧急更新。
英特尔(intc。o: Quotes)已经证实,其芯片存在两个安全缺陷,‘熔毁’和‘幽灵’,容易受到黑客攻击。
英特尔首席执行官布莱恩科兹安尼克随后缓解了对数据泄露的担忧。
本月早些时候,Krzanich在2018年消费电子展的主题演讲中表示,“我们的首要目标是确保客户的安全。我们没有收到任何信息,这些漏洞被用来获取客户数据。
英特尔首席执行官敦促每个人在系统可用时尽快修复。

