在2018年初,安全研究人員發現了影響所有處理器的多個安全漏洞:Meltdown和Spectre。這些漏洞允許進行推測性執行側通道攻擊(CVE-2017-5715,CVE-2017-5753,CVE-2017-5754)。雖然Meltdown已通過OS補丁解決,但Spectre需要微碼更新。
由於微代碼是由BIOS / UEFI存儲並自動加載的,因此主板製造商需要發布更新。但是,製造商通常僅針對其最新產品發布固件更新。直到今天,大量的主板仍然脆弱。
英特爾微碼引導加載程序是針對基於英特爾的主板上的微碼問題的解決方法。每次引導系統時,它都會更新微碼。基於英特爾BIOS實施測試套件(BITS),用戶不再需要修改BIOS / UEFI ROM即可免受安全漏洞,錯誤和勘誤的影響。
此解決方案要求永久插入的USB閃存驅動器(至少25MB)(或類似設備)以及BIOS / UEFI支持從USB設備引導。或者,高級用戶可以將其安裝到“系統保留”分區頂部的本地驅動器上(有關說明,請參閱localdrive.txt)。
評論沒有發現