Vulnerabilità legata all'esposizione doppia per processori Intel: Interessato Core Duo di seconda generazione

Lo spettro dei primi, fondendo le due vulnerabilità di sicurezza ha causato un putiferio, i processori Intel sono stati colpiti particolarmente grave, e dopo un altro è stato trovato più varietà, fino ad ora le parti sono ancora in corso di riparazione.

Ora, i ricercatori di sicurezza hanno riscontrato un serio buco di sicurezza nel processore Intel, che ha interessato tutti i processori Core Xeon Xeon dal secondo Sandy Bridge di seconda generazione nel 2011, e uno non può funzionare.

È stato riferito che questa scappatoia utilizza un nome 'ripristino stato pig pigiato'Le funzionalità, che includono una serie di istruzioni, possono temporaneamente salvare o ripristinare lo stato dell'unità a virgola mobile FPU per le applicazioni che non vengono utilizzate molto frequentemente, al fine di ottimizzare le prestazioni ed è in qualche modo accelerato dalla cache.

Utilizzando questa vulnerabilità, gli hacker possono annusare le informazioni sensibili degli utenti dal processore, come la chiave di crittografia che protegge i dati.

I funzionari Intel hanno confermato questa vulnerabilità e stanno collaborando con il personale di sicurezza, i fornitori di hardware e software che hanno scoperto la vulnerabilità, ma non è chiaro quando verrà rilasciata la patch.

Red Hat Red Hat ha anche emesso un avviso di sicurezza che conferma che il sistema Red Hat Enterprise Linux 7 disabiliterà il ripristino dello stato di FP pigro per impostazione predefinita, il che non è influenzato. Anche i processori AMD non sono interessati.

UPATE -

Intel ha ufficialmente risposto che questa vulnerabilità è simile alla precedente variante fantasma 3a: infatti, molti anni fa, il sistema operativo di vari data center e piattaforme client era stato corretto dal gestore della macchina virtuale, mentre attualmente i partner del settore stanno lavorando su software. Aggiornare, correggere l'ambiente rimanente e aspettarsi che questi aggiornamenti siano disponibili nelle prossime settimane.

2016 GoodChinaBrand | ICP: 12011751 | China Exports