Главной темой января 2018 года, бесспорно, стали глобальные уязвимости Meltdown и Spectre, угрожающие практически всем современным процессорам. Компании Intel, AMD и другие производители CPU уже начали выпускать патчи. Эти исправления, в свою очередь, должны адаптировать и внедрить в свою продукцию другие вендоры (к примеру, производители материнских плат).
В настоящее время ситуация с патчами сложилась «неоднородная», — некоторые производители уже выпустили «заплаты», другие лишь обозначили сроки релизов, третьи до сих пор хранят молчание. При этом ранее представители Microsoft и сообщества Linux однозначно заявили о том, что помимо патчей на уровне софта для защиты от Meltdown и Spectre потребуется и обновление прошивок.
В этом материале мы постарались собрать воедино информацию, поступившую за первые недели января от разных производителей.
Acer
Представители Acer опубликовали списки уязвимых ноутбуков, стационарных ПК и серверных продуктов. Компания обещает выпустить патчи для ряда серверных решений в марте 2018 года. Точные сроки выхода исправлений для пользовательских продуктов неизвестны.
ASRock
Найти что-либо на сайте ASRock проблематично. Пользователям придется почаще посещать страницу «Latest BIOS Update» и просматривать обновления вручную. Хорошая новость заключается в том, что многие обновления BIOS уже содержат обновления для Meltdown и Spectre, и их количество все время растет.
ASUS
ASUS обещает подготовить обновления до конца января 2018 года.
Dell
Обновления BIOS уже доступны для некоторых десктопов, ноутбуков и серверных решений. Также в бюллетене безопасности Dell упоминаются другие продукты со ссылками на подробную информацию.
Fujitsu
Обновления BIOS уже готовы для некоторых решений, но пока далеко не для всех. На сайте опубликован удобный перечень ссылок.
Gigabyte
Патчи для BIOS на материнских платах Gigabyte уже выпущены. Пользователям понадобится лишь выбрать свою модель платы и найти нужное обновление.
HP
HP опубликовала на официальном сайте список уязвимых продуктов. Патчи уже готовы примерно для половины из них.
Huawei
Компания Huawei пока опубликовала только список уязвимых продуктов, относительно патчей пока ничего не известно, но «ведется расследование».
Intel
Intel уже обновила большинство решений NUC, Compute Stick и Compute Card.
IBM
IBM представила исправления для процессоров POWER. Патчи для AIX и IBM i ожидаются не ранее середины февраля.
Lenovo
Один из лучших бюллетеней безопасности на данный момент опубликовала компания Lenovo. На сайте производителя можно найти полный список уязвимых решений, включая ссылки на скачивание обновленного BIOS, если патч уже вышел.
LG
Никакой информации относительно Meltdown и Spectre компания пока не публиковала.
Panasonic
Panasonic планирует обновить большинство уязвимых продуктов до конца января 2018 года, а оставшиеся патчи выйдут в феврале-марте.
Microsoft
Microsoft выпустила новую версию UEFI для продуктов Surface.
MSI
MSI уже представила обновленные версии BIOS для большинства своих материнских плат.
Oracle
По данным СМИ, 16 января 2018 года на закрытом портале для клиентов появилась официальная информация о том, что Spectre представляет угрозу для платформ на базе SPARC. Когда именно будут выпущены патчи, неизвестно. Также обновления вышли для x86 серверов Oracle.
Toshiba
Компания пока не выпускала патчей для BIOS/UEFI, но обнародовала перечень уязвимых решений и примерные сроки релиза обновлений.
Vaio
Vivo обновила BIOS некоторых продуктов, и патчи продолжают выходить.