نظرانداز کرکے مرکزی مواد پر جائیں

UPDATED, Here Are All The Available Fixes You Need For Those Huge Chip Hacks

Vendors are rushing out fixes for the Meltdown and Spectre attacks that were disclosed on Wednesday. The hacks can occur in various ways, but ultimately users should be aware both allow for an attacker to access the entire memory of a vulnerable computer. Smartphones and other devices containing the vulnerable Intel, AMD and ARM chips are open to either both or one of the attacks. Furthermore, Spectre attacks can be exploited over the Web just by visiting a website running the requisite malicious code; Meltdown attacks require the hacker to already have access to the computer.
Whilst some have suggested the only true fix is for chips to be replaced, that's been deemed impractical for the general user and for most IT teams. Updates are rolling out, albeit haphazardly, and they're currently the best way to get protected.
With that in mind, here's a list of available fixes (all for Meltdown, except where Spectre is specified) from some of the biggest tech manufacturers around:
Google

Google has released various pieces of guidance for users of Android, Chrome, Chrome OS and its myriad cloud services.
As noted in its overarching post, some user action is required on the behalf of Chrome and Chrome OS users, whilst many will have benefitted from automatic updates on Google's servers. Head to that Google blog now to see what, if any, action is required. The tech giant also put out a "need to know" article for users of its cloud and Chrome products, and a full list of all affected tools.
The latest version of Android contains fixes, Google said. It was unaware of any successful exploitation of either Meltdown or Spectre on ARM-based Android devices.
Many sources in the cybersecurity community have also pointed to Google's move to add mitigations against Spectre with an update to its JavaScript engine. That will be available in Chrome 64, due to be released on or around January 23, as noted in a Chromium developer post.
Microsoft
Microsoft has released multiple advisories for both Windows machines and its Azure cloud.
Windows users can learn about the update from Microsoft here. Whilst a patch for Windows 10 is ready, other versions will be updated Patch Tuesday on January 9. One source told Forbes out-of-support operating systems like Windows XP will not get the update.
They should be aware, however, that Microsoft is only making the updates available to those with compatible antivirus products. As Microsoft noted in a blog post: "The compatibility issue is caused when antivirus applications make unsupported calls into Windows kernel memory. These calls may cause stop errors (also known as blue screen errors) that make the device unable to boot." If users are running an incompatible antivirus, Microsoft recommended they get in touch with their AV vendor to determine what steps to take. Cybersecurity practitioner Kevin Beaumont has created a useful open list of those antivirus products that are compatible, along with details on plans from those who aren't.
As for Azure customers, they should be automatically protected, but Microsoft said some may need to reboot their virtual machines for the mitigations to be added. It also noted there shouldn't be any noticeable performance impact. A full description of the updates can be found on the Azure blog.
Apple
Apple released its note on the issues late Thursday, noting that all its Mac and iOS devices were affected, but that it had already released some mitigations in iOS 11.2, macOS 10.13.2 and tvOS 11.2 to help defend against Meltdown. WatchOS was not affected, the Cupertino giant said. It's also planning to release an update to Safari to protect users against Spectre.
As Meltdown would require a hacker to have some form of access to a Mac or iPhone, such as via remote control with malware, Apple recommended users only download tools from trusted sources such as the App Store.
Amazon
Amazon Web Services cloud customers were advised Wednesday that only "a small single-digit percentage" of computing systems across its EC2 platform hadn't been protected and that the remaining ones would be patched "in the next several hours." Customers were told they must also patch their instance operating systems to be fully secured.
Intel
Intel has only issued a general, nontechnical response to the issues. It's unclear when it will be releasing any updates on its side or if it's relying on operating system vendors to patch in the short-term before making any alterations to its hardware.
AMD
AMD has also issued a general response with no specific fixes outlined. "Total protection from all possible attacks remains an elusive goal and this latest example shows how effective industry collaboration can be," an online statement read. It recommended good security practice, including not clicking on unrecognized hyperlinks, using strong passwords, operating on secure networks and downloading regular software updates.
The company had initially said it believed there was near-zero risk to its products, though it admitted one of the Spectre attacks could exploit some of its chips, as outlined by the researchers.
ARM
ARM has released multiple pieces of guidance, including a whitepaper (PDF) outlining the technical problems and solutions.
In a blog post, it provided a handy list of all affected chips.  That page also provides a useful list of what to do, depending on what operating system and hardware a user is running.
Mozilla
Mozilla has come up with a workaround in an attempt to prevent Spectre attacks. As noted by Mozilla software engineer Luke Wagner in a blog post: "Since this new class of attacks involves measuring precise time intervals, as a partial, short-term mitigation we are disabling or reducing the precision of several time sources in Firefox." It's available in Firefox versions from release 57 onwards.
Red Hat
A major provider of enterprise OpenStack virtualization systems and Linux operating systems, Red Hat announced a range of its products were affected, but that it had created patches. In its notice to customers, however, it appeared many versions of its software did not have patches ready. The company said it was continuing to develop appropriate fixes.
Linux
As first reported by Softpedia, the Linux kernel has also received updates. The fresh releases (versions 4.14.11, 4.9.74, 4.4.109, 3.16.52, 3.18.91 and 3.2.97) can be downloaded from Kernel.org.
VMware
One of the biggest players in virtualization, VMWare, has released its list of affected products and a bunch of patches that should ease some of the pain for the many enterprises who use its software. Read it here.
Citrix
Another of the large cloud and virtualization vendors, Citrix didn't release any patches. Instead, it offered guidance to customers of its products and recommended they check for updates on relevant third-party software.

تبصرے

اس بلاگ سے مقبول پوسٹس

🛢️پٹرول پر 100 روپے سبسڈی 2026: مکمل رہنمائی اور رجسٹریشن کا طریقہ

🛢️ پپٹرول پر 100 روپے سبسڈی 2026: مکمل رہنمائی خطوط اور رجسٹریشن کا طریقہ پاکستان حکومت کی پٹرول سبسڈی 2026 کے بارے میں مکمل معلومات۔ اہلیت، رجسٹریشن کا طریقہ، فوائد و نقصانات، اور اکثر پوچھے گئے سوالات۔ تحریر از محمد طارق لیبلز: #پٹرول_سبسڈی #حکومت_پاکستان #موٹر_سائیکل #وزیراعظم_ریلیف #فیول_سبسڈی 📑 فہرست مضامین (TOC) 1. فوری حقائق (Quick Facts) 2. تعارف 3. اہلیت کے معیار 4. رجسٹریشن کا طریقہ کار 5. فوائد و نقصانات 6. اکثر پوچھے گئے سوالات (FAQ) 7. حتمی ہدایات 📊 فوری حقائق (Quick Facts Box) عنوان تفصیل 💰 سبسڈی کی رقم 100 روپے فی لیٹر 🛵 مستحقین صرف موٹر سائیکل سوار 📅 دورانیہ 3 ماہ (مزید توسیع ممکن) ⛽ زیادہ سے زیادہ 20-30 لیٹر ماہانہ 💵 زیادہ سے زیادہ بچت 3000 روپے ماہانہ 📞 ہیلپ لائن 0800-03000 ✉️ SMS نمبر 9771 🎯 تعارف وزیراعظم شہباز شریف کی زیر صدارت حالیہ اجلاس میں فیصلہ کیا گیا کہ پٹرول کی قیمت 378 روپے فی لیٹر کر دی گئی ہے۔ تاہم یہ کمی صرف ایک ماہ کے لیے ہے۔ اس لیے مستحق افراد کے لیے 100 روپے فی لیٹر کی سبسڈی کا اعلان کیا گیا ہے۔ یہ سبسڈی صرف ان لوگوں کے لیے ہے جو اپنی روزی ر...

توبہ قبول ہونے کی علامات: قرآن و حدیث کی روشنی میں مکمل رہنمائی

توبہ قبول ہونے کی علامات 📖 قرآن و حدیث کی روشنی میں مکمل رہنمائی  Meta Description: توبہ قبول ہونے کی علامات کیا ہیں؟ جانئیے قرآن و حدیث کی روشنی میں 15 سے زائد نشانیاں، توبہ کے شرائط، فوائد، نقصانات، حقیقی واقعات، علمائے کرام کے اقوال، اور مکمل رہنمائی۔ Labels: توبہ، قبولیت کی علامات، اسلامی معلومات، قرآن و حدیث، روحانی اصلاح، گناہوں سے توبہ، استغفار 📌 Quick Facts Box 📚 بنیادی ماخذ قرآن (8 سے زائد آیات)، صحیح احادیث (25 سے زائد) 🕋 شرط اول اخلاص نیت (صرف اللہ کی رضا کے لیے) 🚫 گناہ چھوڑنا فوری طور پر، بغیر کسی تاخیر کے 😢 ندامت دل سے پشیمانی، آنسو اختیاری ہیں 🛑 عزم دوبارہ نہ کرنے کا پختہ ارادہ ⚖️ حقوق العباد معافی لینا یا حق ادا کرنا (اگر ممکن ہو) ⏰ وقت موت سے پہلے، سورج مغرب سے طلوع ہونے سے پہلے 🤲 قبولیت کی ضمانت شرائط پوری ہوں تو اللہ کا وعدہ ہے 📑 Table of Contents (TOC) 1. تعارف 2. توبہ کے شرائط (شرعی اصول) 3. توبہ قبول ہونے کی 15+ علامات 4. توبہ کے فوائد و نقصانات 5. توبہ کے حقیقی واقعات (صحابہ و سلف) 6. علمائے کرام کے اقوال 7. اکثر پوچھے جانے والے سوالات (FAQ) 8. حوالہ ...

CM-302 سپرسونک میزائل: پاکستان نیوی کا گیم چینجر | مکمل حقائق اور تجزیہ

🚀 CM-302: پاکستان کا سپرسونک سمندری دفاعی نظام تحریر از محمد طارق  📄 میٹا ڈیٹا (Meta Description) CM-302 پاکستان نیوی کا جدید ترین سپرسونک اینٹی شپ میزائل ہے۔ جانئے اس کی رفتار، رینج، فوائد، نقصانات اور پاکستان کی سمندری دفاعی صلاحیتوں پر اس کے اثرات۔ 📑 فہرست مضامین (Table of Contents - TOC) 1. تعارف 2. Quick Facts Box (فوری حقائق) 3. CM-302 کی تکنیکی خصوصیات 4. فوائد و نقصانات 5. اکثر پوچھے جانے والے سوالات (FAQ) 6. حوالہ جات 1️⃣ تعارف جدید ٹیکنالوجی، برق رفتاری، اور بے مثال درستگی — یہ وہ تین ستون ہیں جن پر CM-302 میزائل نظام کھڑا ہے۔ پاکستان نیوی نے CM-302 جیسے جدید سپرسونک میزائلوں کو اپنی بحری بیڑے میں شامل کرکے سمندری تحفظ کی نئی تعریف لکھ دی ہے۔ یہ نظام محض ایک ہتھیار نہیں بلکہ روک تھام (Deterrence) اور پاکستان کی بڑھتی ہوئی بحری قوت کی علامت ہے۔ یہ میزائل بھارتی برہموس میزائل کا مقابلہ کرنے کے لیے حاصل کیا گیا ہے اور اس وقت Type 054A/P (طغرل کلاس) فریگیٹس اور ساحلی لانچروں پر نصب ہے۔ 2️⃣ Quick Facts Box (فوری حقائق) رفتار Mach 2.5 – 3.5 (آواز سے تین گنا تیز) رینج 290 کلو...

اسلام آباد مذاکرات 2026: براہِ راست بات چیت کا آغاز – حقائق، فوائد و نقصانات اور تازہ ترین اپڈیٹ

📢 اسلام آباد مذاکرات: براہِ راست بات چیت کا آغاز – اسلام آباد میں امریکہ-ایران براہِ راست مذاکرات کی تازہ ترین صورتحال، ایجنڈا، فریقین کے موقف، اور ممکنہ نتائج۔ پاکستان کے کردار اور اہم حقائق پر مبنی تجزیہ۔ لیبلز: #اسلام_آباد_مذاکرات #ایران_امریکہ #پاکستان #براہ_راست_مذاکرات #جوہری_پروگرام #آبنائے_ہرمز #TariqWrites 📦 Quick Facts Box (فوری حقائق) عنوان تفصیل 📍 مقام اسلام آباد، پاکستان 🗓️ تاریخ 11 اپریل 2026ء 🤝 فریقین امریکہ (نائب صدر جے ڈی وینس)، ایران (اسپیکر محمد باقر قالیباف) 🕊️ ثالث پاکستان (وزیراعظم شہباز شریف) 📌 موجودہ مرحلہ براہِ راست مذاکرات (جاری) ⚖️ بنیادی دستاویز ایران کا 10 نکاتی منصوبہ 📑 Table of Contents (TOC) 1. تعارف 2. مذاکرات کے مراحل (اسٹیج بائی اسٹیج) 3. دونوں فریقوں کے فوائد و نقصانات 4. ذیلی ہیڈنگز کے ساتھ تجزیاتی پیراگراف 5. اکثر پوچھے جانے والے سوالات (FAQ) 6. حوالہ جات 7. تحریر از محمد طارق 1۔  تعارف 🚨 اسلام آباد مذاکرات — تازہ ترین اپڈیٹ: جاری سفارتی مذاکرات کا فریم ورک اب ایک نہایت اہم مرحلے میں داخل ہو چکا ہے!!! ابتدائی بالواسطہ بات چیت کے بعد، ا...

700 ملین ڈالر کا امریکی E-3 سینٹری جاسوس طیارہ ایرانی شاہد ڈرون سے تباہ | ایران کا 1450 کلومیٹر دور سے پن پوائنٹ حملہ

📋 فوری حقائق (Quick Facts) ⚡ ✈️ طیارہ: بوئنگ E-3 سینٹری (سیریل 81-0005) 💰 قیمت: 700 ملین امریکی ڈالر 📍 واقعہ مقام: پرنس سلطان ایئر بیس، سعودی عرب 💣 حملہ آور: ایرانی شاہد خودکش ڈرون (Shahid 136) 📡 ریڈار رینج: 400 کلومیٹر ⛽ بغیر ایندھن رینج: 7,000 کلومیٹر (اصل 7,400 کلومیٹر) 🎯 حملہ فاصلہ: 1,450 کلومیٹر (پن پوائنٹ ریڈار پر) 🇺🇸 امریکی بیڑا: 16 طیارے تھے ➜ اب 15 رہ گئے 🔄 کراچی تا سکردو: ≈ 1,450 کلومیٹر (مماثل فاصلہ) 📌 واقعہ: پرنس سلطان ایئر بیس پر تباہی 💥 27 مارچ 2026 کو سعودی عرب کے پرنس سلطان ایئر بیس پر تعینات امریکی فضائیہ کا جدید ترین بوئنگ E-3 سینٹری (سینٹری اواکس) جاسوس طیارہ ایرانی ساختہ شاہد 136 خودکش ڈرون سے تباہ ہوگیا۔ یہ طیارہ جس کی مالیت 700 ملین ڈالر تھی، سیریل نمبر 81-0005 کے نام سے رجسٹرڈ تھا۔ حملے کے نتیجے میں طیارہ مکمل طور پر زمین بوس ہوگیا اور امریکی فضائیہ کے قیمتی اثاثے کو شدید نقصان پہنچا۔ واقعے کے بعد امریکی کمانڈ نے تصدیق کی کہ ایرانی ڈرون نے انتہائی درستی سے ریڈار سسٹم کو نشانہ بنایا، جس سے طیارہ اپنی پرواز کی صلاحیت بھی کھو بیٹھا۔ 🛰️ E-3 سینٹری کی خوفن...