prosessorit

Kolme uutta peikko- / sulamismaista virhettä löytyi CPUS-intelistä

Sisällysluettelo:

Anonim

Intel- prosessoreista on löydetty kolme uutta spekulatiivisen toteuttamisen virhettä, jotka ovat samanlaisia ​​kuin Spectre ja Meltdown, ja avaavat oven mahdollisille hyökkäyksille.

Löydä Intel-prosessorien tietoturvavirheet, kuten Specter ja Meltdown

Nämä hyökkäykset on määritelty numeroilla CVE-2018-3615, CVE-2018-3620 ja CVE-2018-3646, ja ne muodostavat uuden luokan haavoittuvuuksia, jotka tunnetaan nimellä L1-terminaalivika (L1TF) ja Foreshadow.

Asioiden pitämiseksi yksinkertaisina näiden virheiden ansiosta hyökkääjät voivat lukea tietoja prosessorin L1-välimuistista, pienestä muistin varannosta, johon vain prosessointiydin pääsee käsiksi (ja siihen liittyvät säikeet SMT-yhteensopiville CPU: lle). Tämän normaalisti rajoitetun tiedon käyttö voi antaa hyökkääjien varastaa tietoja, kuten salasanoja ja salausavaimia, ja on pelottavaa, että tämä hyökkäys voidaan suorittaa virtuaalikoneelta toiselle virtualisoidussa palvelinympäristössä.

Onneksi nämä ongelmat voidaan ratkaista yhdistämällä laiteohjelmistot, ohjelmistot ja hypervisor-päivitykset, ja Microsoft ilmoittaa, että sen ohjelmistopäivityksillä on ”vähäinen vaikutus suorituskykyyn” blogi-viestissä nimeltään “Hyper-V HyperClear Mitigation for L1. Terminal Fault ”, joka menee yksityiskohtaisesti Microsoftin korjausten ja muiden mahdollisten korjausten suhteen.

AMD kommentoi, että sen prosessorit "eivät ole alttiita uusille spekulatiivisille toteutushyökkäysvaihtoehdoille, nimeltään Foreshadow tai Foreshadow-NG, laitteistohakuarkkitehtuurisuojauksidemme takia". AMD suosittelee myös, että sen tietokeskuksien käyttäjät eivät ota Foreshadow-liittyviä korjauksia käyttöön alustoillaan.

Intel selittää mitä Foreshadow on ja mahdollisia ratkaisuja

L1TF lisää kolme uutta haavoittuvuutta kasvavaan luetteloon spekulatiivisista toteutushyökkäyksistä, joista monet ovat ainutlaatuisia Intel-prosessoreille.

Gizmodo-fontti (kuva) Overclock3D

prosessorit

Toimittajan valinta

Back to top button