红帽的 Spectre 漏洞修复目前需要新的微代码才能完全修复,这使得大多数 x86 处理器由于缺少此更新而容易受到攻击。 Oracle 发布了新的 retpoline 内核,可以在所有兼容的 CPU 上完全修复 Meltdown 和 Spectre 漏洞,我在这里展示了如何在 CentOS 上安装和测试。 红帽社区一直在耐心等待 retpoline 内核的实现,该内核可以修复 CVE-2017-5715 (Spectre v2) 并关闭今年成为头条新闻的所有 Meltdown 和 Spectre 漏洞。