Главной темой января 2018 года, бесспорно, стали глобальные уязвимости Meltdown и Spectre, угрожающие практически всем современным процессорам. Компании Intel, AMD и другие производители CPU уже начали выпускать патчи. Эти исправления, в свою очередь, должны адаптировать и внедрить в свою продукцию другие вендоры (к примеру, производители материнских плат).
В настоящее время ситуация с патчами сложилась «неоднородная», — некоторые производители уже выпустили «заплаты», другие лишь обозначили сроки релизов, третьи до сих пор хранят молчание. При этом ранее представители Microsoft и сообщества Linux однозначно заявили о том, что помимо патчей на уровне софта для защиты от Meltdown и Spectre потребуется и обновление прошивок.
В этом материале мы постарались собрать воедино информацию, поступившую за первые недели января от разных производителей.
Acer | Представители Acer опубликовали списки уязвимых ноутбуков, стационарных ПК и серверных продуктов. Компания обещает выпустить патчи для ряда серверных решений в марте 2018 года. Точные сроки выхода исправлений для пользовательских продуктов неизвестны. |
ASRock | Найти что-либо на сайте ASRock проблематично. Пользователям придется почаще посещать страницу «Latest BIOS Update» и просматривать обновления вручную. Хорошая новость заключается в том, что многие обновления BIOS уже содержат обновления для Meltdown и Spectre, и их количество все время растет. |
ASUS | ASUS обещает подготовить обновления до конца января 2018 года. |
Dell | Обновления BIOS уже доступны для некоторых десктопов, ноутбуков и серверных решений. Также в бюллетене безопасности Dell упоминаются другие продукты со ссылками на подробную информацию. |
Fujitsu | Обновления BIOS уже готовы для некоторых решений, но пока далеко не для всех. На сайте опубликован удобный перечень ссылок. |
Gigabyte | Патчи для BIOS на материнских платах Gigabyte уже выпущены. Пользователям понадобится лишь выбрать свою модель платы и найти нужное обновление. |
HP | HP опубликовала на официальном сайте список уязвимых продуктов. Патчи уже готовы примерно для половины из них. |
Huawei | Компания Huawei пока опубликовала только список уязвимых продуктов, относительно патчей пока ничего не известно, но «ведется расследование». |
Intel | Intel уже обновила большинство решений NUC, Compute Stick и Compute Card. |
IBM | IBM представила исправления для процессоров POWER. Патчи для AIX и IBM i ожидаются не ранее середины февраля. |
Lenovo | Один из лучших бюллетеней безопасности на данный момент опубликовала компания Lenovo. На сайте производителя можно найти полный список уязвимых решений, включая ссылки на скачивание обновленного BIOS, если патч уже вышел. |
LG | Никакой информации относительно Meltdown и Spectre компания пока не публиковала. |
Panasonic | Panasonic планирует обновить большинство уязвимых продуктов до конца января 2018 года, а оставшиеся патчи выйдут в феврале-марте. |
Microsoft | Microsoft выпустила новую версию UEFI для продуктов Surface. |
MSI | MSI уже представила обновленные версии BIOS для большинства своих материнских плат. |
Oracle | По данным СМИ, 16 января 2018 года на закрытом портале для клиентов появилась официальная информация о том, что Spectre представляет угрозу для платформ на базе SPARC. Когда именно будут выпущены патчи, неизвестно. Также обновления вышли для x86 серверов Oracle. |
Toshiba | Компания пока не выпускала патчей для BIOS/UEFI, но обнародовала перечень уязвимых решений и примерные сроки релиза обновлений. |
Vaio | Vivo обновила BIOS некоторых продуктов, и патчи продолжают выходить. |
Themistocles
17.01.2018 в 12:08
А samsung? они тоже ноуты продавали в России. Или то что продано поддержке не подлежит?
Dave123
17.01.2018 в 12:23
Источник https://www.bleepingcomputer.com/news/software/list-of-links-bios-updates-for-the-meltdown-and-spectre-patches/
john_
17.01.2018 в 14:11
А Самсунг как всегда))))
— вы ноуты продавали?
— продавали
— уязвимость нашли?
— нашли
— где обновление?
— какое обновление?)))))
pancho
17.01.2018 в 15:02
про MSI: мат платы хорошо конечно, а ноуты?
залил я свой ноут gs70 последним биосом с сайта от декабря, но инструмент от ашампу говорит уязвим ваш ноут, но вы не паникуйте
K
18.01.2018 в 11:07
Непонятно. Про торможение компа, вплоть до вылета, после обновление оси написано.
А про влияние обновления BIOS ни слова. Или это решает проблему полностью?
FarSeerMellon
22.01.2018 в 20:58
А что же с серверными матерями скажем, супермикро? И прочие… Продукция SAN? Странный список. А что с гипервизорами, ESXi например? Вмвара не обновляла гипервизор.
FarSeerMellon
23.01.2018 в 08:49
Не зря меня жаба давит платить вам подписку…
https://kb.vmware.com/s/article/52245
Сами то совсем мало статей делаете. В основном копипастите.