2020-01-07 18:49

英特尔回应中央处理器安全缺陷macOS 10.13.2说 包括修复mac

导读昨天,有消息称Intel的cpu出现了一个严重的安全漏洞,允许用户程序访问受保护的内核内存的内容。最初的消息传出时,相关细节很少,但英特尔现在已经对该缺陷发表了公开评论,苹果似乎

昨天,有消息称Intel的cpu出现了一个严重的安全漏洞,允许用户程序访问受保护的内核内存的内容。最初的消息传出时,相关细节很少,但英特尔现在已经对该缺陷发表了公开评论,苹果似乎已经发布了一个补丁……


根据开发人员Alex Ionescu的说法,macOS 10.13.2最初在12月6日发布,包含了对内核安全漏洞的修复。此外,据称macOS 10.13.3中还包含了其他修复程序,目前macOS 10.13.3仍处于beta测试阶段。

AppleInsider还表示,“苹果内部的多个消息来源”称,macOS 10.13.2修复了“大部分”安全漏洞。与此同时,Linux和Microsoft开发人员仍在部署各自的补丁。

虽然苹果公司还没有公开承认这个漏洞,但英特尔今天就此事发表了一份声明。这家芯片制造商解释说,有关该缺陷仅限于英特尔产品的报道是不正确的,据称AMD和ARM处理器也受到了影响。

英特尔表示,它正在与“许多其它科技公司”密切合作,开发一种“全行业方法”来解决这个问题。

英特尔的声明很有意思,因为它似乎更关注媒体对漏洞的报道,而不是漏洞本身。英特尔表示,它原本计划在下周“更多的软件和固件更新将会发布”时承认这个问题,但“由于目前媒体报道的不准确”,它被迫在今天发表声明。

英特尔似乎指的是,AMD和ARM最初并没有被报道存在同样的安全漏洞。

我们已经联系了苹果公司,请他们对macOS的修复程序发表评论,如果我们了解到更多信息,我们将进行更新。

以下是英特尔的完整声明:

英特尔和其他科技公司已经意识到,新的安全研究描述了软件分析方法,当用于恶意目的时,可能会从按设计运行的计算设备中不恰当地收集敏感数据。英特尔认为,这些漏洞不会破坏、修改或删除数据。

最近有报道称,这些漏洞是由“缺陷”或“缺陷”引起的,而且是英特尔产品独有的,这是不正确的。根据迄今为止的分析,许多类型的计算设备——带有许多不同供应商的处理器和操作系统——都容易受到这些攻击。

英特尔致力于产品和客户安全,并正与包括AMD、ARM Holdings和几家操作系统供应商在内的许多其他技术公司密切合作,开发一种全行业的方法来迅速和建设性地解决这个问题。英特尔已经开始提供软件和固件更新来缓解这些漏洞。与一些报告相反,任何性能影响都是与工作负载相关的,并且对于普通计算机用户来说,不应该是显著的,并且会随着时间的推移而减轻。

英特尔致力于对潜在的安全问题进行负责任的披露,这也是英特尔和其他供应商计划在下周发布更多软件和固件更新时披露这一问题的原因。然而,因特尔今天发表这一声明是因为当前的媒体报道不准确。

检查您的操作系统供应商或系统制造商,并尽快应用任何可用的更新。遵循良好的安全实践,保护免受恶意软件,一般也将有助于防止可能的利用,直到更新可以应用。英特尔相信其产品是世界上最安全的,在合作伙伴的支持下,目前的解决方案为客户提供了最好的安全保障。