Intel公布高危漏洞“預兆” 全系酷睿/至強處理器第五次全軍覆沒
徐偉杰 / 2018-08-15 11:16437772
Intel 8代酷睿的一管牙膏擠了5年的份量,伴隨著性能的飛躍式爆發(fā),隨之而來的是仿佛解決不完的安全漏洞。
就在數小時前,Intel再度公布了一種新的CPU漏洞,該漏洞被命名為“預兆”(Foreshadow),級別依舊為“高危”。算上年初的“熔斷”和“幽靈”以及他們各自的變體,這是Intel旗下X86處理器今年曝光的第五個“高危”級別主要漏洞,從二代到現在的酷睿與至強處理器再次群滅,無一生還。
黑客能夠通過“預兆”漏洞繞過Intel CPU的內置安全機制,進而讀取由SGX(Secure Guard Extensions安全警衛(wèi)擴展)所保護的L1緩存和其他敏感數據——包括重要的私有證明密鑰。而黑客可能通過證明秘鑰進一步地攻擊同一生態(tài)系統(tǒng)中的多臺計算機。附帶一提,SGX號稱就算操作系統(tǒng)、BIOS、虛擬機甚至驅動被病毒破壞,其保護的程序和數據都不會受影響。
研究人員還發(fā)現了兩個被命名為“Foreshadow-NG”的類似變體,它們能夠讀取虛擬機管理程序的內存——這可能會影響云服務器上的虛擬機。
Intel將其稱為“L1 Terminal Fault”(L1終端缺陷),并且已經放出了微碼補丁修復該漏洞。Intel稱關于“預兆”漏洞的修復不會對性能造成顯著影響,并且與“幽靈”與“熔斷”相同,今年推出的新酷睿與至強處理器將從硬件層面免疫此漏洞。
而從目前看來,本次的安全漏洞依舊不會對AMD產品造成影響。所以,這次依舊要大喊一句:AMD,Yes!















滬公網安備 31010702005758號
發(fā)表評論注冊|登錄