古いIntel搭載のWindowsPCはSpectreパッチを取得しません

古いインテルCPUスペクターパッチ

インテルは世界で最も重要なCPUメーカーの1つであり、これが企業の責任を引き起こします。 MeltdownとSpectreの脆弱性 それは今年初めにテクノロジー業界を追い詰めました。 Intelは数日前に、Spectreの欠陥に対してCPUにパッチを適用する同社の計画に関する新しいデータを証明する更新されたマイクロコード改訂ガイダンスを公開しました。

古いIntel搭載のWindowsPCは、マイクロコードの更新を取得しません

Intelは、過去11年間にリリースされた古いCPUのマイクロコードアップデートを開発しないと述べました。

ザ・ Intel CPU セキュリティパッチが適用されないのは、2015年のSoFIA Atom CPU、Penryn(2007、Jasper Forest(2010)、Clarksfield(2009)、Bloomfield(2008)などです。

この決定に対するインテルの理由

同社は、すべてのマイクロコード機能とマイクロアーキテクチャの詳細な調査を行ったと述べました 上記の製品と結論は、これらのマイクロコードの更新はもうリリースされないということでした 製品。 これを決定したインテルの理由は次のとおりです。

  • 言及されたシステムは、限定された市販のシステムソフトウェアサポートを特徴としています。
  • また、バリアント2(CVE-2017-5715)を緩和する機能の実用的な実装を妨げるマイクロアーキテクチャ機能も備えています。
  • ほとんどの製品は、顧客の意見に基づいてクローズドシステムとして実装されており、これらの欠陥にさらされることが少ないと予想されます。

Intelはまた、エコシステムのサポートと顧客からのフィードバックが限られているため、これらの古いプラットフォームはマイクロコードの更新を受け取らないと述べました。 同社は、過去9年以上に発売されたすべてのCPUのセキュリティアップデートをすでにリリースしていると述べました。

  • 関連: Intelがゲームに焦点を当てた第8世代Corei5、i7、i9CPUを発表

マイクロソフトはインテルに手を差し伸べる

現在使用されているすべてのPCにセキュリティパッチを展開するのは複雑であることは理解できます。 Microsoftは、独自のファームウェアアップデートの一部をオンラインで利用できるようにすることでIntelに手を差し伸べることを決定しました。

インテルのスペクターとの戦いはまだ終わっていませんが、同社が発表して以来、彼らは正しい方向に進んでいます。 第8世代CoreCPUとXeonCPUには、SpectreとXeonの両方に対する独自の保護機能が組み込まれています。 メルトダウン。 あなたは読める インテルのマイクロコード改訂ガイダンス.

チェックアウトする関連記事:

  • KB4078130は、Windows 7、8.1、10で最新のSpectreアップデートを無効にします
  • 2018年に使用するIntelCPU用の3つの最高のオーバークロックソフトウェア
  • MicrosoftはIntelと提携して、Bingインテリジェント検索をより強力にします
EFAILは、Outlookの暗号化を破る重大な電子メールセキュリティの欠陥です

EFAILは、Outlookの暗号化を破る重大な電子メールセキュリティの欠陥ですサイバーセキュリティ

セキュリティ研究者は、OpenPGPとS / MIMEの重大な欠陥に関して全世界に警告を送っています メール暗号化ツール. この脆弱性のコードネームはEFAILであり、攻撃者は送受信されたすべてのメッセージからプレーンテキストコンテンツを抽出できます。この欠陥が電子メールの暗号化を役に立たなくするという事実は非常に気がかりです。 残念ながら、EFF 確認済み 現在、問題を解決するための信頼で...

続きを読む
MS Exchange Serverの脆弱性により、ハッカーに管理者権限が付与されます

MS Exchange Serverの脆弱性により、ハッカーに管理者権限が付与されますマイクロソフトエクスチェンジサイバーセキュリティ

Microsoft Exchange Server 2013、2016、および2019に新しい脆弱性が発見されました。 この新しい脆弱性は PrivExchange 実際にはゼロデイ脆弱性です。攻撃者はこのセキュリティホールを悪用して、単純なPythonツールを使用してExchangeメールボックスユーザーの資格情報を使用してドメインコントローラーの管理者権限を取得できます。この新しい脆弱性...

続きを読む
Sennheiser HeadSetupを使用する場合は、これを読む必要があります

Sennheiser HeadSetupを使用する場合は、これを読む必要がありますサイバーセキュリティ

使用している場合 ゼンハイザー HeadSetupおよびHeadSetupProソフトウェアを使用すると、コンピューターが深刻な攻撃の危険にさらされる可能性があります。 マイクロソフトは、きびきびとした名前でアドバイザリを公開しました ADV180029 —誤って開示されたデジタル証明書は、なりすましを許可する可能性があります。マイクロソフトがそれについて何を言っているかを調べてから、それに...

続きを読む