熔断漏洞补丁曝致命缺陷:仅Win10.5幸免
2018-05-03 19:08:26 浏览:1231 作者:管理员
Meltdown熔断、Spectre幽灵两大处理器安全漏洞今年初曝光后,无论是Intel、AMD这些处理器厂商,还是Windows、Linux这些操作系统,抑或各大主板和整机、服务器厂商,都在马不停蹄地打补丁修复,现在已经基本告一段落。但这么大的篓子不可能完美补上,时不时仍然会泛起一些波澜。安全研究人员Alex Ionescu就宣称在Windows 10熔断漏洞补丁内发现了一个致命缺陷,而只有刚刚推送的Windows 10 4月更新修复了它。缺陷的具体技术细节没有公开,只是说调用NtCallEnclave将其返回到带有完整内核页表目录的用户空间,使得修复补丁彻底失效。
