ข่าว

หน่วยประมวลผล Intel และชีสคู่หลี่เปิดเผยช่องโหว่: รุ่นที่สอง-Core จากทั้งได้รับผลกระทบ

ความสยองขวัญของจุดเริ่มต้นของปีซึ่งก่อให้เกิดความผิดพลาดด้านการรักษาความปลอดภัยที่สำคัญสองประการทำให้เกิดความโกลาหลอันยิ่งใหญ่โปรเซสเซอร์ Intel ได้รับความนิยมอย่างมากและหลังจากนั้นได้มีการค้นพบสายพันธุ์ต่างๆมากขึ้นจนถึงขณะนี้ทุกฝ่ายได้ดำเนินการซ่อมแซมต่อไป

ตอนนี้นักวิจัยด้านความปลอดภัยได้ค้นพบช่องโหว่ด้านความปลอดภัยอย่างร้ายแรงในตัวประมวลผล Intel ซึ่งส่งผลต่อโปรเซสเซอร์ Core Xeon Xeon ทั้งหมดนับตั้งแต่ Core Sandy Bridge รุ่นที่สองในปี 2011 และไม่สามารถทำงานได้

มีรายงานว่าทางหนีนี้ใช้ชื่อ 'กู้คืนสถานะ FP l'คุณลักษณะซึ่งรวมถึงชุดคำสั่งสามารถบันทึกหรือเรียกคืนสถานะ FPU floating-point unit ชั่วคราวสำหรับแอ็พพลิเคชันที่ไม่ได้ใช้บ่อยๆซึ่งมีวัตถุประสงค์เพื่อเพิ่มประสิทธิภาพและแคชเร่ง

การใช้ช่องโหว่นี้แฮกเกอร์สามารถดึงข้อมูลที่สำคัญของผู้ใช้จากโปรเซสเซอร์เช่นคีย์การเข้ารหัสที่ช่วยปกป้องข้อมูล

เจ้าหน้าที่ของ Intel ยืนยันช่องโหว่นี้และกำลังทำงานร่วมกับบุคลากรด้านความปลอดภัยผู้จำหน่ายฮาร์ดแวร์และซอฟต์แวร์ที่ได้ค้นพบช่องโหว่นี้ แต่ก็ยังไม่ชัดเจนว่าจะมีการออกแพทช์นี้

Red Hat Red Hat ได้ออกคำเตือนด้านความปลอดภัยเพื่อยืนยันว่าระบบ Red Hat Enterprise Linux 7 จะปิดใช้งานการกู้คืนสถานะ FP โดยไม่ตั้งใจซึ่งไม่ได้รับผลกระทบ ตัวประมวลผล AMD ยังไม่ได้รับผลกระทบ

UPATE -

Intel อย่างเป็นทางการตอบว่ามีช่องโหว่นี้และตัวแปรปีศาจ 3a จะคล้ายกันมากในความเป็นจริงหลายปีที่ผ่านมาที่มีความหลากหลายของระบบปฏิบัติการของศูนย์ข้อมูลและแพลตฟอร์มลูกค้าผู้จัดการเครื่องเสมือนได้รับการซ่อมแซมนั้นปัจจุบันเป็นพันธมิตรในอุตสาหกรรมซอฟแวร์สัตย์ซื่อ การปรับปรุงซ่อมแซมส่วนที่เหลือของสภาพแวดล้อมที่ได้รับผลกระทบการปรับปรุงเหล่านี้คาดว่าจะวางจำหน่ายในสัปดาห์ที่ผ่านมา

2016 GoodChinaBrand | ICP: 12011751 | China Exports