報(bào)道稱(chēng),谷歌在本周三宣布,已完成了Android、Chrome、Chrome OS以及Google Cloud產(chǎn)品及服務(wù)的漏洞修復(fù)工作。此外,還有部分應(yīng)用需手動(dòng)進(jìn)行更新。
其中,不受此漏洞影響的產(chǎn)品分別為:Google Home、Chormcast、Google Wifi、OnHub。因其只能執(zhí)行由Google開(kāi)發(fā)的程序,才沒(méi)有受到波及。
谷歌稱(chēng)Project Zero團(tuán)隊(duì)在去年上半年便已發(fā)現(xiàn)該speculative execution機(jī)制,該機(jī)制可能在芯片完成權(quán)限檢查前,執(zhí)行本不該執(zhí)行的代碼。并也曾通知過(guò)受到牽連的軟硬件企業(yè),在揭露漏洞的同時(shí),谷歌對(duì)其的修補(bǔ)工作也緊鑼密鼓的展開(kāi)。
云服務(wù)方面,谷歌已進(jìn)行了Google Cloud架構(gòu)的修補(bǔ),但包括Google Cloud Dataflow、Google Cloud Datalab、Google Cloud Dataproc、Google Cloud Launcher、Google Cloud Machine Learning Engine、Google Compute Engine等在內(nèi)的云端服務(wù)亦需要采取手動(dòng)更新的方式進(jìn)行修復(fù)。
對(duì)此,網(wǎng)友們?cè)谑①澒雀栊迯?fù)漏洞的神速時(shí),還紛紛調(diào)侃道,“國(guó)內(nèi)廠商的安全補(bǔ)丁能及時(shí)更上嗎?”、“華為大版本升級(jí)雖然速度走在國(guó)內(nèi)前列,但一直是升大版本,不升小版本;不知道這個(gè)漏洞爆出來(lái),會(huì)不會(huì)給升級(jí)到最新的版本。”、“我想配合,但是華為不配合啊”......
留言與評(píng)論(共有 條評(píng)論) |