依照慣例,英特爾(Intel)和微軟一樣選週二修補程式日(Patch Tuesday)或每月第一個星期二發布較重要漏洞更新資訊,但卻在上週五(12 日)悄悄發布適用所有 CPU 的神祕修補程式。
這次更新主軸是全新 CPU 微碼(microcode),涵蓋英特爾市面所有產品,最遠可追溯至 2017 年第 8 代 Core 處理器(代號 Coffee Lake)。英特爾 GitHub 更新頁面顯示,舉凡英特爾最新第 13 代 Core 處理器、Xeon 處理器及 Atom 處理器全受這次更新修補影響。
這次更新影響 CPU 範圍極大,但英特爾卻以緊急例外(Out-of-band)形式選在上週五釋出全新 CPU 微碼,完全打破會例行週二修補程式日或每月第一個星期二的慣例。如此不尋常舉動,不免讓人擔心是否出現重演 2018 年 Meltdown 和 Spectre 等級的新漏洞。
原則上,使用者不需下載安裝全新 CPU 微碼,因主機板供應商及微軟會整併至自己 BIOS 更新或 Windows 更新。其實微軟已發布硬體驅動程式,尤其針對旗下 Surface 筆電和平板電腦。
但直到現在,英特爾都未解釋這回更新的原因,既沒有透露修復什麼,也沒交代修補與否會對系統造成什麼影響,僅表示 5 月 12 日釋出微碼 20230512 更新不含任何安全更新。或許英特爾接下來會解釋各種疑惑,就讓我們拭目以待吧。
(首圖來源:Intel)