«Базальт СПО» защитила свои ОС от уязвимости Meltdown
12 янв 2018 11:40 #65121
от ICT
ICT создал тему: «Базальт СПО» защитила свои ОС от уязвимости Meltdown
«Базальт СПО», российский разработчик операционных систем для госсектора, госкорпораций и крупного бизнеса, объявила о выпуске обновлений, блокирующих возможность использования уязвимости CVE-2017-5754 (Meltdown) во всех дистрибутивах и текущем репозитории разработки. Обновления доступны с 11 января. Защита распространяется на все программные продукты, созданные на базе технологических платформ p8 (операционные системы для крупных предприятий: «Альт Сервер», «Альт Рабочая станция» и «Альт Рабочая станция К», ОС «Альт Образование» и «Альт Симпли», стартовые наборы), а также c8 и c7 (сертифицированные дистрибутивы Альт 8 СП и Альт Линукс СПТ 7.0). Кроме того, изменения внесены в текущую ветвь репозитория «Сизиф» (Sisyphus). Обновление устанавливается штатными средствами администрирования. Способы устранения возможности использования уязвимостей CVE-2017-5753 и CVE-2017-5715 (получивших общее название Spectre) прорабатываются и будут доступны позднее. В отличие от уязвимости Meltdown для блокировки использования уязвимостей Spectre может потребоваться не только обновление ядра, но и пересборка всего пользовательского ПО. Уязвимости Spectre и Meltdown являются следствиями дефектов реализации механизма спекулятивного выполнения команд в современных процессорах. Данные недоработки приводят к появлению способов обхода проверок прав доступа на чтение памяти. Уязвимости CVE-2017-5753 и CVE-2017-5715 присутствуют в большинстве современных процессоров; уязвимость CVE-2017-5754 обнаружена в процессорах Intel, выпущенных после 1995 года. Поскольку уязвимости Meltdown и Spectre являются аппаратными, обновления ПО – только обходные пути их закрытия, неизбежно приводящие к ощутимому снижению производительности. Пользователям, для которых такое снижение неприемлемо, придется обратиться к поставщикам процессоров для их исправления или замены.
Ссылка на источник
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Похожие статьи
Тема | Релевантность | Дата |
---|---|---|
«Ред Софт» выпустила патчи для устранения уязвимости Meltdown | 15.88 | Четверг, 18 января 2018 |
«Смарт-Софт» и «Базальт СПО» протестировали свои решения на совместимость | 12.36 | Пятница, 23 сентября 2016 |
Wileyfox защитил свои смартфоны от уязвимости Quadrooter | 12 | Пятница, 19 августа 2016 |
Мэрия Москвы проверит свои ИТ-системы на уязвимости | 12 | Понедельник, 25 мая 2020 |
Подтверждена стабильность работы DeviceLock DLP с патчами против Meltdown/Spectre | 9.18 | Понедельник, 15 января 2018 |
Intel выпустит процессоры с защитой от атак Spectre и Meltdown до конца года | 9.08 | Пятница, 26 января 2018 |
Intel выпустила новый патч для защиты чипов от атак Meltdown и Spectre | 9.08 | Четверг, 22 февраля 2018 |
ICQ защитила видеозвонки | 8.3 | Четверг, 19 мая 2016 |
ВКР-19 защитила спутниковый диапазон | 8.21 | Понедельник, 25 ноября 2019 |
МТС защитила абонентов Спутникового ТВ от непогоды | 8.12 | Понедельник, 14 октября 2019 |