在11天前收到报告说,一些基于英特尔的计算机在安装修补程序以修复Meltdown/Spectre漏洞后正在经历大量的重新启动之后,芯片制造商要求Infosec的专业人士和供应商停止使用该修复程序,直到它被修复为止。

“我们建议原始设备制造商、云服务提供商、系统制造商、软件供应商和终端用户停止部署当前版本,因为它们可能会引入比预期更高的重启和其他不可预测的系统行为,”英特尔数据中心集团执行副总裁兼总经理纳文·谢诺伊(Navin Sheroy)周一在一份新闻稿中说。
这个问题特别涉及英特尔第五代核心博德韦尔和第四代哈斯韦尔平台上的个人电脑和服务器,这些平台大约从2013年到2015年发布。没有迹象表明英特尔何时会发布更新的修补程序,尽管业界非常担心攻击者利用这些漏洞的能力。英特尔已要求其合作伙伴专注于测试更新后的修补程序的早期版本,以加快发布速度。
针对崩溃/幽灵处理器漏洞,如何快速应用Microsoft的1月3补丁程序的问题--以及如何应用Microsoft的1月3补丁程序。
“对于那些关注系统稳定性的人,在我们最后确定更新的解决方案时,”谢诺伊补充说,“我们还在与OEM合作伙伴合作,选择使用以前版本的微码,它不显示这些问题,但消除了变式2(谱)的缓解。”这将通过BIOS更新提供,不会影响变式1(谱)和变式3(熔毁)的缓解。“
“我们认为,对于以下列出的所有指定平台,OEM和我们的客户都必须遵循这一指南,因为它们可能会显示出比预期更高的重新启动和不可预测的系统行为。”我们在找出哈斯韦尔和布罗德威尔的根本原因方面取得的进展将有助于我们解决其他平台上的问题。请放心,我们正在迅速努力解决这些问题。“
在此之前,RedHat表示,已经停止向RedHat EnterpriseLinux用户分发针对谱变体2漏洞的修补程序,“因为引入了导致客户系统无法启动的不稳定因素”。建议客户与他们的硅供应商联系,为他们的特定处理器获取最新的微码。

