Red Hat 的幽灵漏洞修复目前需要新的微代码才能完全修复,这使得大多数 x86 处理器容易受到攻击,因为它们缺乏此更新。 Oracle 发布了新的 retpoline 内核,可以完全修复所有兼容 CPU 上的 Meltdown 和 Spectre 漏洞,我将在此处展示如何在 CentOS 上安装和测试。 Red Hat 社区一直在耐心等待 retpoline 内核的实现,该实现可以修复 CVE-2017-5715 (Spectre v2) 并关闭今年所有引起轰动的 Meltdown 和 Spectre 漏洞。