打安全补丁重启频繁 惠普和华擎撤回BIOS更新
程序员文章站
2022-03-05 10:41:59
继戴尔之后,惠普和华擎也紧急宣布,日前更新的添加了新微代码用于修复Spectre幽灵漏洞的BIOS全部撤回,此次涉及的全是Intel平台。
惠普称,会在1月25日开始回滚到上一版的微代码,用户...
继戴尔之后,惠普和华擎也紧急宣布,日前更新的添加了新微代码用于修复Spectre幽灵漏洞的BIOS全部撤回,此次涉及的全是Intel平台。
惠普称,会在1月25日开始回滚到上一版的微代码,用户可以选择性降级或者等待新的BIOS。
华擎则没有说明是否可以回退,可能因为他们1月22日才陆续分发(这得多郁闷?)的主板更新,用户基数还相当小。当然,产品涉及面还是挺广的,包括Z170 24款、H170 14款、Q170 2款、B150 23款、C232 2款(搭配E3 v5)、H110 29款、Z270 15款、H270 5款、B250 6款、Z370 10款、X299 9款,合计139款。
据悉,此事的背景是,Intel更新微代码给OEM以便制作BIOS封堵掉Spectre漏洞的V2攻击(分支目标注入),但事后却发现导致了从SNB也就是二代酷睿到最新的Coffee Lake八代酷睿等平台频繁重启。
目前,AMD Ryzen系的300系主板(比如华擎)也已经开始BIOS更新封堵Spectre,尚未收到BUG报告。