Информационная безопасностьНовости

Большинство производителей обозначили свои позиции относительно патчей для Meltdown и Spectre

Главной темой января 2018 года, бесспорно, стали глобальные уязвимости Meltdown и Spectre, угрожающие практически всем современным процессорам. Компании Intel, AMD и другие производители CPU уже начали выпускать патчи. Эти исправления, в свою очередь, должны адаптировать и внедрить в свою продукцию другие вендоры (к примеру, производители материнских плат).

В настоящее время ситуация с патчами сложилась «неоднородная», — некоторые производители уже выпустили «заплаты», другие лишь обозначили сроки релизов, третьи до сих пор хранят молчание. При этом ранее представители Microsoft и сообщества Linux однозначно заявили о том, что помимо патчей на уровне софта для защиты от Meltdown и Spectre потребуется и обновление прошивок.

В этом материале мы постарались собрать воедино информацию, поступившую за первые недели января от разных производителей.

Acer Представители Acer опубликовали списки уязвимых ноутбуков, стационарных ПК и серверных продуктов. Компания обещает выпустить патчи для ряда серверных решений в марте 2018 года. Точные сроки выхода исправлений для пользовательских продуктов неизвестны.
ASRock Найти что-либо на сайте ASRock проблематично. Пользователям придется почаще посещать страницу «Latest BIOS Update» и просматривать обновления вручную. Хорошая новость заключается в том, что многие обновления BIOS уже содержат обновления для Meltdown и Spectre, и их количество все время растет.
ASUS ASUS обещает подготовить обновления до конца января 2018 года.
Dell Обновления BIOS уже доступны для некоторых десктопов, ноутбуков и серверных решений. Также в бюллетене безопасности Dell упоминаются другие продукты со ссылками на подробную информацию.
Fujitsu Обновления BIOS уже готовы для некоторых решений, но пока далеко не для всех. На сайте опубликован удобный перечень ссылок.
Gigabyte Патчи для BIOS на материнских платах Gigabyte уже выпущены. Пользователям понадобится лишь выбрать свою модель палаты и найти нужное обновление.
HP HP опубликовала на официальном сайте список уязвимых продуктов. Патчи уже готовы примерно для половины из них.
Huawei Компания Huawei пока опубликовала только список уязвимых продуктов, относительно патчей пока ничего не известно, но «ведется расследование».
Intel Intel уже обновила большинство решений NUC, Compute Stick и Compute Card.
IBM IBM представила исправления для процессоров POWER. Патчи для AIX и IBM i ожидаются не ранее середины февраля.
Lenovo Один из лучших бюллетеней безопасности на данный момент опубликовала компания Lenovo. На сайте производителя можно найти полный список уязвимых решений, включая ссылки на скачивание обновленного BIOS, если патч уже вышел.
LG Никакой информации относительно Meltdown и Spectre компания пока не публиковала.
Panasonic Panasonic планирует обновить большинство уязвимых продуктов до конца января 2018 года, а оставшиеся патчи выйдут в феврале-марте.
Microsoft Microsoft выпустила новую версию UEFI для продуктов Surface.
MSI MSI уже представила обновленные версии BIOS для большинства своих материнских плат.
Oracle По данным СМИ, 16 января 2018 года на закрытом портале для клиентов появилась официальная информация о том, что Spectre представляет угрозу для платформ на базе SPARC. Когда именно будут выпущены патчи, неизвестно. Также обновления вышли для x86 серверов Oracle.
Toshiba Компания пока не выпускала патчей для BIOS/UEFI, но обнародовала перечень уязвимых решений и примерные сроки релиза обновлений.
Vaio Vivo обновила BIOS некоторых продуктов, и патчи продолжают выходить.