红帽JohnTerrill于今日向Softpedia表示,该公司正在为受支持的操作系统制作安全更新。不过他们也意识到,影响大多数现代处理器的Meltdown和Spectre这两个硬件漏洞,或许会对性能造成一定的影响。鉴于某些应用对性能比较敏感,RedHat将把部署更新的主动权交由客户自己。今天早些时候,与Meltdown和Spectre有关的安全公告(CVE20175753、CVE20175715、以及CVE20175754)已经公之于众。 (Intel、AMD、POWER89、IBMSystemZ、ARM芯片无一幸免) 这个严重的硬件漏洞,影响过去20年里的几乎每一款现代微处理器。即便没有特权的一位攻击者,都可借助三条独特的攻击路径,绕过硬件的限制并获得对特权内存的读取访问。 为了让大家更好地理解新型硬件漏洞带来的影响,基于开放源码的技术角度,RedHat已经在产品安全页面汇总了多个消息来源的报告,感兴趣的朋友可以看看哪些版本受此影响。 RedHat操作系统平台副总裁DeniseDumas表示:波及许多现代微处理器的这些漏洞,对业界产生了广泛的影响。其允许攻击者绕过特权内存的读取访问限制,这是其它旁路攻击所做不到的。 简而言之,一名别有用心的攻击者,几乎能够从每一台计算机、移动设备、甚至云部署上窃取敏感信息。 据RedHat自述,受影响的系统版本如下:RedHatEnterpriseLinux7。x6。x5。x系列; RedHatEnterpriseLinuxforRealTime; RedHatEnterpriseLinuxforSAPApplicationsSAPHANASAPSolutions; RedHatEnterpriseMRG2; RedHatOpenShift3。x2。x系列; RedHatVirtualization(RHEVHRHVH)4。13。6; RedHatOpenStackPlatform1211109876。