处理器预测执行信息披露

处理器预测执行信息披露

2018年1月3日14:45 PST

AWS注意到近期披露的有关利用现代计算机处理器的预测执行机制进行旁通道分析(side-channel analysis) 的研究(CVE-2017-5715、CVE-2017-5753和CVE-2017-5754)。

事实上,该漏洞已经在包括英特尔、AMD 及 ARM 的现代处理器架构中存在超过20年,这些架构覆盖了服务器、台式电脑及移动设备。目前,除仅占个位数百分比的少数实例外,其余所有 Amazon EC2 实例均已得到完善保护。剩余部分的实例将在未来几个小时内完成修复,届时会向客户发送相关示例修复通知。

虽然 AWS 所进行的更新可以保护底层基础设施,但是为了更加全面预防这些问题的发生,客户必须立即为各自的实例操作系统安装补丁。Amazon Linux 更新现已发布,以下将提供有关当前实例的更新说明以及与本公告相关的任何其它 AWS 相关指南。

在微软正式发布补丁后,更新后的 EC2 Windows AMI 也将上线。

请客户根据实际需要,就更新与操作说明问题向替代/第三方操作系统、软件或 AMI 厂商咨询。

如有关于改进后 AMI 与补丁的最新信息或任何其它针对 AWS 客户的行动建议,我们将实时更新本公告。

处理器预测执行信息披露

Amazon Linux AMI(公告ID:ALAS-2018-939)

Amazon Linux 更新后内核位于 Amazon Linux 存储库。与2018年1月3日下午10:45(GMT)或之后发布的默认 Amazon Linux 配置配套发布的实例将自动包含更新包。所有使用当前版本 Amazon Linux AMI 实例的客户应运行下述指令,查看是否已经接收到更新包。

有关此次公告的更多信息,敬请登录 Amazon Linux AMI安全中心。

处理器预测执行信息披露