Vulnérabilités des processeurs Intel Double Exposure: Core Duo de deuxième génération Toutes les applications

Le spectre du début de l'année, qui a provoqué deux failles de sécurité majeures, a provoqué un grand tumulte: l'impact sur les processeurs Intel a été particulièrement sérieux, après quoi d'autres variantes ont été découvertes les unes après les autres.

Maintenant, les chercheurs en sécurité ont découvert une grave faille de sécurité dans le processeur Intel, affectant tous les processeurs Core Core Xeon Xeon depuis la deuxième génération de Core Sandy Bridge en 2011, et on ne peut pas fonctionner.

Il est rapporté que cette échappatoire utilise un nom 'Etat FP paresseux restaurer'Les fonctions, qui incluent une série d'instructions, peuvent temporairement enregistrer ou restaurer l'état de l'unité à virgule flottante FPU pour les applications peu fréquemment utilisées, ce qui permet d'optimiser les performances et d'accélérer le cache.

Grâce à cette vulnérabilité, les pirates peuvent détecter les informations sensibles des utilisateurs à partir du processeur, telles que la clé de chiffrement qui protège les données.

Les responsables d'Intel ont confirmé cette vulnérabilité et collaborent avec le personnel de sécurité, les fournisseurs de matériel et de logiciels qui ont découvert la vulnérabilité, mais il est difficile de savoir quand le correctif sera publié.

Red Hat Red Hat a également émis un avertissement de sécurité confirmant que le système Red Hat Enterprise Linux 7 désactivera la restauration paresseuse de l'état FP par défaut, ce qui n'est pas affecté. Les processeurs AMD sont également non affectés.

UPATE -

Intel a répondu officiellement que cette vulnérabilité est similaire à la variante fantôme précédente 3a.En fait, il y a plusieurs années, le système d'exploitation de divers centres de données et plates-formes clientes avait été corrigé par le gestionnaire de machine virtuelle. Mettez à jour, corrigez l'environnement affecté restant et attendez-vous à ce que ces mises à jour soient disponibles dans les semaines à venir.

2016 GoodChinaBrand | ICP: 12011751 | China Exports