正如本周早些时候所作出的承诺,Red Hat 面向 RHEL 以及 CentOS 等衍生系统发布了软件更新,减缓和降低最近披露的 Spectre Variant 4 安全漏洞所带来的负面影响。
2018年5月21日,来自谷歌的 Project Zero 团队和微软安全相应中心联合公布了 Spectre(幽灵)漏洞的 Variants 3a 和 4 变种。而后者 Spectre Variant 4 已经被编号为 CVE- 2018-3639,几乎所有 Linux 系统(包括 Red Hat 旗下产品以及 CentOS 等衍生产品)都会受到影响。
虽然在现实生活中通过该变种漏洞进行攻击非常复杂,但是 Spectre Variant 4 能够让非特权攻击者获得读取内存的权限,并可通过具有针对性的边信道攻击方式来获取敏感信息。
Red Hat 现在已经为 x86_64 (64-bit) 架构的 Red Hat Enterprise Linux 7 系统发布了内核更新,以缓解这个问题,并表示目前无法通过软件更新的方式来完全修复。
Red Hat 的安全公告中表示:“这是个硬件问题,无法通过软件更新的方式来完全修复。已经发布的更新包已经从软件层面最大限度的降低了这个硬件问题。如要完整修复,需要在系统中部署最新的 CPU 微代码。”
来自:cnBeta
继续阅读与本文标签相同的文章
上一篇 :
在vue项目中正确使用iconfont的方法
下一篇 :
docker 搭建Mysql集群的方法示例
-
有一种糖叫语法糖【4】IOT三连之设备之基本操作
2026-05-18栏目: 教程
-
每月更新两版 完善145个技术点 夸克无障碍版打造信息坦途
2026-05-18栏目: 教程
-
高危预警|RDP漏洞或引发大规模蠕虫爆发,用户可用阿里云免费检测服务自检,建议尽快修复
2026-05-18栏目: 教程
-
云上一指禅:大数据产品DataWorks每日问答
2026-05-18栏目: 教程
-
云数据库RDS是什么?
2026-05-18栏目: 教程
