Windows对CPU瑕疵的缓解措施竟让AMD装置开不了机
在谷歌于上周揭露CPU“推测执行”瑕疵,衍生出锁定相关漏洞的安全风险之后,微软陆续释出了针对各家处理器的Windows更新,但在周末传出有AMD用户因部署相关更新而无法开机的窘况,微软已为此暂缓发布更新,亦正与AMD合力解决。
微软是在上周三与本周二相继释出更新,以缓解由“推测执行”瑕疵所衍生的3个安全漏洞,但某些AMD装置在安装更新之后却出现无法开机的问题。
微软指出 ,调查后发现是AMD的某些处理器不符合AMD当初提交给微软的文件,才使得微软循着这些文件所开发的Windows缓解机制出了问题,因此决定暂停传送相关更新至受影响的AMD处理器,并正与AMD协力解决中。
对于造成各家处理器业者、作业系统业者与浏览器业者鸡飞狗跳的“推测执行”瑕疵,AMD相对显得老神在在,AMD认为,这些概念性验证攻击是由一个深谙处理器知识的团队在受控制的实验性环境中执行,且相关威胁并未实际出现在公众领域。
AMD还说,有鉴于该公司采用不同的处理器架构,使得CVE-2017-5754与CVE-2017-5715漏洞几乎不会对AMD处理器造成影响,至于CVE-2017-5753漏洞则可藉由软件或作业系统更新来解决,对效能的影响亦微乎其微。
外界则推测这可能也是AMD提交给微软用来缓解“推测执行”瑕疵的处理器文件不够周详的原因,却意外造成AMD用户的灾难。
AMD亦针对此事发表了声明,表示已得知有些老一代AMD处理器在安装Windows安全更新后出现问题,并正与微软合作打造新的更新程式,预计很快就会释出。