英特爾處理器又曝嚴(yán)重安全漏洞:2011年起再次“團(tuán)滅”
據(jù)外媒報(bào)道,英特爾Core和Xeon處理器中存在一個(gè)嚴(yán)重安全漏洞,可導(dǎo)致敏感信息泄露。惡意軟件或惡意登陸的用戶可能會(huì)嘗試?yán)么嗽O(shè)計(jì)漏洞竊取其他軟件執(zhí)行的輸入和計(jì)算結(jié)果。2011年二代酷睿Sandy Bridge起之后所有的Core酷睿、Xeon至強(qiáng)處理器,全都受該嚴(yán)重安全漏洞的影響,再次被“團(tuán)滅”。
英特爾處理器又曝嚴(yán)重安全漏洞:2011年起再次“團(tuán)滅” 圖1
年初的幽靈、熔斷兩大安全漏洞引發(fā)軒然大波,Intel處理器受到的沖擊尤其嚴(yán)重,而且之后陸續(xù)被發(fā)現(xiàn)了更多變種,直到現(xiàn)在各方都還在連續(xù)修復(fù)之中。 現(xiàn)在,安全研究人員又在Intel處理器中發(fā)現(xiàn)了一個(gè)嚴(yán)重安全漏洞,波及2011年二代酷睿Sandy Bridge起之后所有的Core酷睿、Xeon至強(qiáng)處理器,一個(gè)也跑不了?! ?jù)悉,這個(gè)英特爾處理器被曝出的嚴(yán)重安全漏洞是借助了一個(gè)名為“l(fā)azy FP state restore”(惰性浮點(diǎn)狀態(tài)還原)的特點(diǎn),它包括一系列指令,可以臨時(shí)保存或還原那些運(yùn)行不是很頻繁的使用的FPU浮點(diǎn)單元狀態(tài),本意是用來(lái)優(yōu)化性能的,有點(diǎn)緩存加速的意味。利用此漏洞,黑客可以從處理器中嗅探出用戶的敏感信息,比如保護(hù)數(shù)據(jù)的加密密鑰。 Intel官方已經(jīng)確認(rèn)此嚴(yán)重安全漏洞,并且正在和發(fā)現(xiàn)漏洞的安全人員、軟硬件廠商一起進(jìn)行修復(fù),但不清楚何時(shí)會(huì)發(fā)布補(bǔ)丁?! ed Hat紅帽也發(fā)布了安全警告,確認(rèn)Red Hat Enterprise Linux 7系統(tǒng)會(huì)默認(rèn)關(guān)閉lazy FP state restore,從而不受該嚴(yán)重安全漏洞的影響,同時(shí)AMD處理器也不受影響。英特爾處理器又曝嚴(yán)重安全漏洞:2011年起再次“團(tuán)滅” 圖2
評(píng)論 (0)