دبیان د سپیکټر V4 او V3a په وړاندې امنیتي تازه معلومات خپاره کړل

دبیان سپیکټر

Como د سپیکټ پورې اړوند امنیتي ستونزې ډیر وخت دمخه پیژندل شوې کوم چې پدې میاشتو کې د خبرو کولو لپاره ډیر څه ورکړل.

که څه هم د امنیت ډیری ډیری هغه کړۍ چې سپیکټر ته لارښوونه شوې ټاکل شوې ده په لینکس کې ، نوي بګونه او په ځانګړي توګه نوي ډولونه رامینځته شوي.

د هغو لوستونکو لپاره چې له دې زیان رسونکي خبر نه دي ، زه تاسو ته ویلای شم سپیکټر خطر دی چې عصري مایکرو پروسیسرونه اغیزمن کوي ​​چې د هپ وړاندوینې کاروي.

په ډیری پروسس کونکو کې ، د وړاندوینې ناکامي څخه رامینځته کیدونکي تخفیف اجرا کول کولی شي د پام وړ تاثیرات پریږدي بریدونه چې برید کونکي ته شخصي معلومات ښکاره کولی شي.

د مثال په توګه ، که چیرې د یادونې لاسرسي ب theه د پورتني ذکر شوي قیاسي اجرااتو لخوا رامینځته شوې ، د معلوماتو کیچ پایله حالت یو اړخ چینل رامینځته کوي چې له لارې به برید کونکي وکولی شي د خصوصي ډیټا په اړه معلومات ترلاسه کولو لپاره وخت په وخت کار واخلي. .

د یوې واحد ، اسانه کولو له پلوه زیان منونکي پرځای ، د سپیکټر سند د احتمالي زیانونو ټولګي بیانوي.

دا ټول زیانونه د توضیحي اجرااتو اړخیزې اغیزې کارولو پراساس دي ، یو تخنیک چې معمولا د حافظې پاتې کیدو سره مبارزه کولو لپاره کارول کیږي او پدې توګه په عصري مایکرو پروسیسرونو کې فعالیت ګړندي کوي.

په ځانګړي ډول سپیکټر د کود وړاندوینې باندې تمرکز کوي ، د قیادي اعدام یوه ځانګړې قضیه.

په ورته نیټه د خوشې کیدونکي زیان سره مخالف ، سپیکټر د ځانګړي حافظې مدیریت ب featureه پورې اړه نلري ځانګړی پروسیسر یا دا چې دې حافظې ته لاسرسي خوندي کوي ، مګر ډیر عمومي چلند لري.

دبیان امنیتي اصلاحات خپاره کړل

Debian 10

په دې وروستیو کې د دبیان پروژې مسؤل پراختیایی ډلې یو فرم ویئر خپور کړ د انټیل مایکرو کوډ د دبیان OS لړۍ کاروونکو لپاره تازه شوی GNU / لینکس 9 "سټریچ" د لا نورو انټریل CPUs باندې د وروستي سپیکټر زیانونو څخه کمولو لپاره.

تیره میاشت ، د اګست په 16 ډیر دقیق ډول ، موریتز موهلینهوف د انټیل مایکرو کوډ ته د تازه معلوماتو شتون اعلان کړ چې د ایس ایس بی ډی لپاره ملاتړ چمتو کوي (د ځانګړي توکیو بای پاس معلول (SSBD) ته اړتیا لري ترڅو د سپیکټر ورینټ 4 امنیتي زیانونو او سپیکټر ویرینټ 3a حلولو لپاره اړین وي.

په هرصورت ، تیره میاشت خپور شوی د Intel مایکرو کوډ تازه کول یوازې د انټیل پروسیسرونو ځینې ډولونو لپاره شتون درلود.

له دې امله ، دبیان پروژه تازه انټیل مایکرو کوډ فرم ویئر خپور کړی چې د اضافي Intel CPU SSBD ماډلونو لپاره ملاتړ پلي کوي د سیسټم خورا نوې نسخه کارونکو لپاره چې ډیبیان 9 سټریچ دی ترڅو په انټرل کې ډیر نوي CPUs کې موندل شوي د وروستي سپیکټر زیانونو دوه حل کړي.

د اعلان لیږلو لیست په اړه ، مورټز موهلینهوف وویل:

«دا تازه د اضافي انټل cpus ماډلونو لپاره تازه cpu مایکرو کوډ سره راځي چې لاهم د انټیل مایکروکوډ تازه معلومات نه پوښل شوي ، د dsa-4273-1 په توګه خپور شوی (او پدې توګه د ssbd لپاره ملاتړ چمتو کوي (د 'سپیکټر v4 مستقیم کولو لپاره اړین دی او اصلاحات 'سپیکټر v3a') «.

د مستحکم توزیع لپاره دبیان 9 سټراچ دا ستونزې په کې ټاکل شوې دي

نسخه 3.20180807a.1 ~ deb9u1.

موږ سپارښتنه کوو چې تاسو خپل د Intel-microcode کڅوړې تازه کړئ.

دبیان پروژه د دبیان OS سټریچ لړۍ ټولو کاروونکو ته بلنه ورکړئ چې د Intel CPUs کارولو لپاره د مایکرو کوډ فرم ویئر نسخه 3.20180807a.1 ~ deb9u1 ته تازه کړي، کوم چې د اصلي آرشیفونو څخه سمدلاسه ډاونلوډ کیدی شي.

همدارنګه، د بشپړونکي دواړه زیان منونکي په بشپړ ډول حل کولو لپاره ، کارونکي به اړتیا ولري ترڅو د کارنال وروستي تازه معلومات نصب کړي.

په پراخه کچه د سپیکټر ویرینټ 3A (CVE-2018-3640) په نوم پیژندل شوی "د سیګم سیسټم راجستر لوستل" او د سپیکټر ډول 4 CVE-2018-3639 "د توضیحي پلورنځي بای پاس" ، دواړه د اړخ چینل زیانمنونکي دي چې بریدګرو ته اجازه ورکوي چې محرم معلوماتو ته لاسرسی ومومي. د زیان منونکي سیسټمونو په اړه. دا جدي نیمګړتیاوې دي او باید ژر تر ژره یې سم کړي.

په نهایت کې ، دا کافي دی چې زموږ سیسټم د هغې اجزاو وروستي نسخو سره بشپړ تازه شوی وي.

 


د مقالې مینځپانګه زموږ د اصولو سره سمون لري ایډیټیک اخلاق. د غلطۍ راپور ورکولو لپاره کلیک وکړئ دلته.

یو نظر ، خپل پریږده

خپله نظر پرېږدئ

ستاسو د بریښنا لیک پته به خپره نه شي. اړین برخو سره په نښه شوي دي *

*

*

  1. د معلوماتو لپاره مسؤل: میګیوانجل ګاتین
  2. د معلوماتو هدف: د سپیم کنټرول ، د نظر مدیریت.
  3. قانونیت: ستاسو رضایت
  4. د معلوماتو راټولول: معلومات به د قانوني مکلفیت پرته دریمې ډلې ته نه لیږدول کیږي.
  5. د معلوماتو ذخیره: ډیټابیس د Occentus شبکې (EU) لخوا کوربه شوی
  6. حقونه: په هر وخت کې تاسو کولی شئ خپل معلومات محدود ، له سره تنظیم او حذف کړئ.

  1.   HO2Gi dijo

    ډیر ښه خبر