meltdown补丁linux,Canonical发布Ubuntu Linux的Spectre补丁和PowerPC的Meltdown补丁-程序员宅基地

技术标签: meltdown补丁linux  

79cdd322a799a4b75508a26d72198de4.png

Canonical今天发布了一套新的内核更新,它支持所有支持的Ubuntu Linux版本,其中括针对Spectre和Meltdown安全漏洞的补丁。

在从Ubuntu 17.10、16.04 LTS和14.04 LTS的软件存储库中提取了Intel的微代码固件更新后,Canonical现在发布了所有支持Ubuntu Linux发行版的Spectre补丁,包括所有官方版本和使用HWE(硬件支持)内核的版本,以及PowerPC (PPC64el)架构的Meltdown内核补丁。

新的内核补丁解决了Ubuntu 17.10和Ubuntu 16.04 LTS上的i386,amd64,PPC64el和s390x体系结构的安全漏洞(CVE-2017-5753,CVE-2017-5715),包括Ubuntu 16.04.3 LTS用户来自Ubuntu 17.10的Linux Hardware Enablement(HWE)内核和使用Ubuntu 16.04 LTS的HWE内核的Ubuntu 14.04.5 LTS用户。

另一方面,Ubuntu 14.04 LTS用户只收到i386和amd64架构的Spectre缓解措施。使用Ubuntu 14.04 LTS的Linux Hardware Enablement(HWE)内核的Ubuntu 12.04 ESM(扩展安全维护)系统也是如此。

“Jann Horn发现利用推测执行和分支预测的微处理器可能会允许通过侧向通道攻击未经授权的内存读取,这个漏洞被称为Specter。本地攻击者可以利用这个漏洞来暴露包括内核内存在内的敏感信息。“  阅读安全建议。

PowerPC的Meltdown补丁现在可用

Canonical还提供了修补程序,用于修复Ubuntu 17.10(Artful Aardvark)和Ubuntu 16.04 LTS(Xenial Xerus)上的PPC64el(PowerPC 64位Little Endian)硬件体系结构的Meltdown漏洞(CVE-2017-5754)以及Ubuntu 14.04.5使用Ubuntu 16.04 LTS的Linux Hardware Enablement(HWE)内核的LTS系统。

建议用户将系统更新到Ubuntu 17.10上的linux-image 4.13.0.31.33,Ubuntu 16.04 LTS上的linux-image 4.4.0.112.118,Ubuntu 14.04 LTS上的linux-image 3.13.0.141.151,linux-image- Ubuntu 14.04.5 LTS(HWE)上的4.13.0-31 4.13.0-31.34〜16.04.1 Ubuntu 14.04.5 LTS(HWE)上的linux-image-4.4.0-111 4.4.0-111.134〜14.04.1 )和Ubuntu 12.04 ESM上的linux-image-3.13.0-140-generic 3.13.0-140.189〜precise1。

9258caa98e0679650fbeffd5f9d5e0a6.png

要更新您的系统,请按照Canonical这里提供的说明进行操作。通常,在终端应用程序中运行“apt-get update && sudo apt-get dist-upgrade”命令即可。请记住,在安装新的内核版本后,您需要重新启动计算机,然后检查您的PC是否仍然容易受到Spectre和Meltdown攻击。

0b1331709591d260c1c78e86d0c51c18.png

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/weixin_30635707/article/details/116981761

智能推荐

c语言十六实验答案,《C语言》上机实验题及参考答案-程序员宅基地

文章浏览阅读1.6k次。C语言编程题精选1、 编程实现对键盘输入的英文名句子进行加密。用加密方法为,当内容为英文字母时其在26字母中的其后三个字母代替该字母,若为其它字符时不变。 2、 编程实现将任意的十进制整数转换成R进制数(R在2-16之间)。3、 从键盘输入一指定金额(以元为单位,如345.78),然后显示支付该金额的各种面额人民币数量,要求显示100元、50元、10元、5元、2元、1元、5角、1角、5分、1分各多..._istudy c语言 实验16课内实践16-综合练习

PhD English Research —— Writing_phd english class 研究-程序员宅基地

文章浏览阅读137次。English Research Writing_phd english class 研究

计算机学校有什么课程设计,局域网课程设计怎么做?-程序员宅基地

文章浏览阅读294次。校园网规划摘要 : 本文通过对校园园区局域网(以下简称校园园区网)规划思想过程的论述,对就如何建立一个高效,安全的校园网提供设计思想和组网步骤依据。关键词:网络需求,规划实施计划0. 引言信息技术日新月异的今天,网络技术发展迅猛,信息传输已经不仅仅局限于单纯文本数据,数字数据的传输,随之而来的是视频,音频等多媒体技术的广泛运用。随着技术的发展,网络设备性能和传输介质容量有了极大的提高,但是由于用户..._计算机的课设咋做嘛?

C++数据结构-高效排序算法_c++如何对数组值进行排序效率最高-程序员宅基地

文章浏览阅读817次。对于基本的几种排序方法:插入,选择,冒泡。他们的复杂度均为O(n2)。算法运行所需时间增加的速度通常比数组本身增加的速度要快。希尔排序通过将原数组分为及几个子数组,先分别将这几个子数组排序,再把排序好的子数组进行排序,可以大大提高效率,排序方法可使用任意简单排序,这里使用插入排序用伪代码来表示对于h的值的把控,是需要思考的问题。如果h过大,子数组就会过多,即使子数组已经排序好,也无法显著提高效率;反之,如果h过小,子数组的元素就会过多,算法效率也会降低。_c++如何对数组值进行排序效率最高

mysql竖表转横表,横表转竖表_mysql竖表变横表-程序员宅基地

文章浏览阅读1.9k次,点赞2次,收藏9次。SELECT p.姓名p.语文,p.数学,p.英语 from score as a pivot(sum(成绩) for 课程 in(语文,数学,英语)) as p;查询第一行数据,当查询课程列的内容为'语文'时候,then'语文'这个值变为它对应成绩值60,起列名为语文。--竖表转行表使用pivot(这个是sqlserver,mysql不可以使用)第二行数据,课程值为‘数学’时,then'数学'变为70,起列名为数学。无论是横转竖,还是竖转横,原表都不变还是原来的样子。score2,此表为横表。_mysql竖表变横表

【编程马拉松】【019-一笔画】_一笔作画游戏 csdn-程序员宅基地

文章浏览阅读2.6k次。咱们来玩一笔画游戏吧,规则是这样的:有一个连通的图,能否找到一个恰好包含了所有的边,并且没有重复的路径。输入包含多组数据。每组数据的第一行包含两个整数n和m (2≤n, m≤1000),其中n是顶点的个数,m是边的条数。紧接着有m行,每行包含两个整数from和to (1 ≤ from, to ≤ n, from != to),分别代表边的两端顶点。边是双向的,并且两个顶点之间可能不止一条边_一笔作画游戏 csdn

随便推点

Django在根据models生成数据库表时报 __init__() missing 1 required positional argument: 'on_delete'...-程序员宅基地

文章浏览阅读115次。code: 1 #encoding=utf-8 2 from django.db import models 3 # Create your models here. 4 class BookInfo(models.Model): #创建书本信息类,继承models.Model 5 booktitle=models.CharField(max_length=20)..._book = models.foreignkey(oenpageinfo) typeerror: __init__() missing 1 requir

Please use a locale setting which supports utf-8_python can't change the filesystem locale after lo-程序员宅基地

文章浏览阅读5.1k次,点赞3次,收藏8次。原地址:https://wiki.yoctoproject.org/wiki/TipsAndTricks/ResolvingLocaleIssuesWhat to do when bitbake says " Sad Locale, Need UTF-8"If bitbake says:Please use a locale setting which supports utf-8..._python can't change the filesystem locale after loading so we need a utf-8 w

在bochs虚拟机中安装WindowsXP (学习)_bochs xp-程序员宅基地

文章浏览阅读9.2k次。好吧话不多说,开始安装 WIndowsXP1、下载安装bochs……(这步不会的下面可以不用看了……)2、在Bochs安装目录中创建一个WinXP文件夹(同上面的括号)3、创建虚拟硬盘用于存放WinXP镜像具体步骤:进入命令提示符,使用bximage工具生成image需要回答几个问题一:生成硬盘还是软盘二:镜像类型 flat sparse or growing三_bochs xp

vue项目实现导航栏吸顶功能_vue吸顶导航栏-程序员宅基地

文章浏览阅读478次。建立判断条件,如果页面滚动的值超过导航栏的高度navHeight时,将导航栏的position属性值改为fixed,top值可以设置为0px。当页面回到顶端时,需要再次显示为原来默认的状态,所以把导航栏的position值改为默认的static。调用窗口滚动对象window.onscroll事件。当滚动页面的滚动条时会触发scroll里的事件方法。_vue吸顶导航栏

Visual Studio 2008简体中文试用版(90天)变成永久正式版的两种方法-程序员宅基地

文章浏览阅读176次。Visual Studio 2008简体中文试用版(90天)变成永久正式版的两种方法: 一、先安装试用版,然后在“添加或删除程序”里找到VS2008,点“更改/删除”就会看到一个输入序列号的地方,把序列号输进去,点“升级”按钮即可,Team Suite和Professional通用。 二、用UltraISO打开VS的ISO安装文件,把Setup\setup.sdb文件解压缩出来,一定记得..._xmq2y4t3v6xj48yd3k2v6c4wt

Ubuntu Server内核优化提高并发_ubuntu server 系统优化-程序员宅基地

文章浏览阅读3.1k次。设置文件打开句柄数# 查看系统默认的值ulimit -n# 设置最大打开文件数ulimit -n 1000000这样只能在当前 shell 中有效。通过修改配置文件的方式修改程序最大打开句柄数可以永久有效:sudo vim /etc/security/limits.confroot soft nofile 1040000root hard nofile 1040000..._ubuntu server 系统优化

推荐文章

热门文章

相关标签