Главной темой января 2018 года, бесспорно, стали глобальные уязвимости Meltdown и Spectre, угрожающие практически всем современным процессорам. Компании Intel, AMD и другие производители CPU уже начали выпускать патчи. Эти исправления, в свою очередь, должны адаптировать и внедрить в свою продукцию другие вендоры (к примеру, производители материнских плат).
В настоящее время ситуация с патчами сложилась «неоднородная», — некоторые производители уже выпустили «заплаты», другие лишь обозначили сроки релизов, третьи до сих пор хранят молчание. При этом ранее представители Microsoft и сообщества Linux однозначно заявили о том, что помимо патчей на уровне софта для защиты от Meltdown и Spectre потребуется и обновление прошивок.
В этом материале мы постарались собрать воедино информацию, поступившую за первые недели января от разных производителей.
Acer | Представители Acer опубликовали списки уязвимых ноутбуков, стационарных ПК и серверных продуктов. Компания обещает выпустить патчи для ряда серверных решений в марте 2018 года. Точные сроки выхода исправлений для пользовательских продуктов неизвестны. |
ASRock | Найти что-либо на сайте ASRock проблематично. Пользователям придется почаще посещать страницу «Latest BIOS Update» и просматривать обновления вручную. Хорошая новость заключается в том, что многие обновления BIOS уже содержат обновления для Meltdown и Spectre, и их количество все время растет. |
ASUS | ASUS обещает подготовить обновления до конца января 2018 года. |
Dell | Обновления BIOS уже доступны для некоторых десктопов, ноутбуков и серверных решений. Также в бюллетене безопасности Dell упоминаются другие продукты со ссылками на подробную информацию. |
Fujitsu | Обновления BIOS уже готовы для некоторых решений, но пока далеко не для всех. На сайте опубликован удобный перечень ссылок. |
Gigabyte | Патчи для BIOS на материнских платах Gigabyte уже выпущены. Пользователям понадобится лишь выбрать свою модель платы и найти нужное обновление. |
HP | HP опубликовала на официальном сайте список уязвимых продуктов. Патчи уже готовы примерно для половины из них. |
Huawei | Компания Huawei пока опубликовала только список уязвимых продуктов, относительно патчей пока ничего не известно, но «ведется расследование». |
Intel | Intel уже обновила большинство решений NUC, Compute Stick и Compute Card. |
IBM | IBM представила исправления для процессоров POWER. Патчи для AIX и IBM i ожидаются не ранее середины февраля. |
Lenovo | Один из лучших бюллетеней безопасности на данный момент опубликовала компания Lenovo. На сайте производителя можно найти полный список уязвимых решений, включая ссылки на скачивание обновленного BIOS, если патч уже вышел. |
LG | Никакой информации относительно Meltdown и Spectre компания пока не публиковала. |
Panasonic | Panasonic планирует обновить большинство уязвимых продуктов до конца января 2018 года, а оставшиеся патчи выйдут в феврале-марте. |
Microsoft | Microsoft выпустила новую версию UEFI для продуктов Surface. |
MSI | MSI уже представила обновленные версии BIOS для большинства своих материнских плат. |
Oracle | По данным СМИ, 16 января 2018 года на закрытом портале для клиентов появилась официальная информация о том, что Spectre представляет угрозу для платформ на базе SPARC. Когда именно будут выпущены патчи, неизвестно. Также обновления вышли для x86 серверов Oracle. |
Toshiba | Компания пока не выпускала патчей для BIOS/UEFI, но обнародовала перечень уязвимых решений и примерные сроки релиза обновлений. |
Vaio | Vivo обновила BIOS некоторых продуктов, и патчи продолжают выходить. |