Sikkerhetsvarsel/Security bulletin 2018-01-04: Alvorlige sårbarheter i prosessorarkitektur – Meltdown og Spectre

Det ble i går gjort kjent at det var funnet alvorlige sårbarheter i prosessorer fra Intel, AMD og ARM. Disse sårbarhetene har fått navnet Meltdown og Spectre.

Det har kommet oppdateringer for Linux, Windows og MacOS som tetter Meltdown og tildels også Spectre. Maskinene må startes om etter at oppdateringene er installert. Dette vil bli håndtert automatisk for maskiner i UiO sitt sentrale driftsopplegg.

UiO-CERT oppfordrer alle til å oppdatere maskiner som ikke er del av det sentrale driftsopplegget, slik som hjemmemaskiner, frittstående bærbare maskiner og annet.

Sårbarheten følges opp av UiO-CERT i samarbeid med driftsgruppene ved USIT. Ved spørsmål, ta kontakt med:

  • cert@usit.uio.no  – for henvendelser vedrørende selve sårbarhetene
  • usit-gsd@usit.uio.no  – for henvendelser vedrørende patching og omstart av Windows-servere, Linux-servere og Linux-klienter
  • windows-klient@usit.uio.no – for henvendelser vedrørende patching og omstart av Windows-klienter
Publisert 4. jan. 2018 14:42 - Sist endret 4. jan. 2018 14:42