0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

英特尔 | 芯片存在MDS漏洞,官方随后声明:已硬件修复

pIuy_EAQapp 来源:YXQ 2019-05-17 17:46 次阅读

英特尔处理器驱动的计算机受到一类新漏洞MDS的影响,这些漏洞会导致敏感数据泄露。

据外媒报道,来自多所大学和安全公司的研究人员发现了一类新的预测执行侧通道漏洞,黑客可使用新的侧通道攻击方法——Fallout、RIDL和ZombieLoad利用漏洞。

2019年5月14日,英特尔和其他行业合作伙伴分享了关于一组新漏洞的细节和信息,这些漏洞统称为微架构数据采样(MDS)。

英特尔表示,MDS的开发是一项非常复杂的工作,MDS本身并没有为攻击者提供选择数据的途径。

漏洞信息:

CVE-2018-12126 -- 存储缓冲区数据采样(MSBDS)

CVE-2018-12127 -- 加载端口数据采样(MLPDS)

CVE-2018-12130 -- 填充缓冲区数据采样(MFBDS)

CVE-2019-11091 -- 对不可缓存内存的数据采样(MDSUM)

MDS攻击与2018年1月披露的Meltdown和Spectre攻击类似。这些攻击针对的是过去10年来运行英特尔CPU的大多数系统,可能导致密码、磁盘加密密钥和浏览器历史等敏感信息泄露。漏洞可通过JavaScript代码和流氓网站被远程利用,也可以被感染目标设备的恶意软件利用。ARMAMD处理器不受影响。

英特尔在随后发表声明称,关于微架构数据采样(MDS)安全问题,我们近期的很多产品已经在硬件层面得以解决了,包括很多第8代和第9代英特尔酷睿处理器、以及第2代英特尔至强可扩展处理器系列。对其它受影响的产品,用户可以通过微代码更新、并结合今天发布的相应操作系统和虚拟机管理程序的更新获取安全防御。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    447

    文章

    47788

    浏览量

    409114
  • 英特尔
    +关注

    关注

    60

    文章

    9421

    浏览量

    168825

原文标题:英特尔芯片存在MDS漏洞,官方随后声明:已硬件修复

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    英特尔启动新一轮裁员

    官方声明中,英特尔代表表示,为更好地推进公司战略并服务于客户,销售和营销部门进行了必要的组织结构调整。
    的头像 发表于 04-07 15:37 240次阅读

    苹果M3芯片英特尔芯片的差距

    苹果M3芯片英特尔芯片在多个方面存在显著差异。首先,M3芯片是苹果自家研发的,采用了先进的制程技术和架构设计,使其具有出色的计算性能和多任
    的头像 发表于 03-11 18:21 1599次阅读

    m3芯片相当于英特尔几代cpu m3芯片相当于英特尔什么显卡

    m3芯片相当于英特尔几代cpu 关于m3芯片相当于英特尔几代cpu的问题,实际上并没有一个准确的答案,因为不同的芯片制造商与
    的头像 发表于 03-11 18:13 4145次阅读

    苹果M3芯片英特尔芯片对比

    苹果M3芯片英特尔芯片在多个方面存在显著差异。首先,M3芯片是苹果自家研发的,采用了先进的制程技术和架构设计,具有出色的计算性能和多任务处
    的头像 发表于 03-08 16:12 719次阅读

    英特尔:2025年全球AIPC将超1亿台占比20%

    英特尔行业资讯
    北京中科同志科技股份有限公司
    发布于 :2024年02月29日 09:15:26

    英特尔1nm投产时间曝光!领先于台积电

    英特尔行业芯事
    深圳市浮思特科技有限公司
    发布于 :2024年02月28日 16:28:32

    英特尔再创辉煌!1.4nm芯片工艺领航微电子时代,工业界的新里程碑?

    英特尔行业资讯
    北京中科同志科技股份有限公司
    发布于 :2024年02月26日 08:58:21

    英特尔登顶2023年全球半导体榜单之首

    英特尔行业芯事
    深圳市浮思特科技有限公司
    发布于 :2024年02月01日 11:55:16

    英特尔酷睿14代处理器系列发布,Arrowlake/LunarLake24年问世

    处理器英特尔
    looger123
    发布于 :2024年01月10日 17:44:38

    #高通 #英特尔 #Elite 高通X Elite芯片或终结苹果、英特尔芯片王朝

    高通英特尔苹果
    深圳市浮思特科技有限公司
    发布于 :2023年10月27日 16:46:07

    安装OpenVINO工具套件英特尔Distribution时出现错误的原因?

    安装OpenVINO™工具套件英特尔 Distribution时,出现错误: Python 3.10.0.ECHO is off. Unsupported Python version.
    发表于 08-15 08:14

    英特尔媒体加速器参考软件Linux版用户指南

    英特尔媒体加速器参考软件是用于数字标志、交互式白板(IWBs)和亭位使用模型的参考媒体播放器应用软件,它利用固定功能硬件加速来提高媒体流速、改进工作量平衡和资源利用,以及定制的图形处理股(GPU)管道解决方案。该用户指南将介绍和解释如何为Linux* 使用
    发表于 08-04 06:34

    激燃电竞盛夏,英特尔成为无畏契约赛事中国区官方合作伙伴,引领电竞风范

    激燃盛夏,电竞狂欢。英特尔与腾竞体育通过全新赛事合作和从云到端的软硬件优化,推动合作再升级。今年,英特尔成为无畏契约职业赛中国区官方特约合作伙伴,不仅为《无畏契约》国服的成功上线提供了
    的头像 发表于 07-28 19:45 546次阅读

    宝德声明:暴芯首款CPU是与英特尔联合定制;传将与腾讯/字节跳动会面?黄仁勋回应

    热点新闻 1、宝德声明:暴芯首款CPU是与英特尔联合定制 宝德计算机系统股份有限公司于 5 月 31 日发布了关于暴芯首款 CPU 的声明文件,文件中称“暴芯首款 CPU 系在英特尔
    的头像 发表于 06-03 08:20 758次阅读
    宝德<b class='flag-5'>声明</b>:暴芯首款CPU是与<b class='flag-5'>英特尔</b>联合定制;传将与腾讯/字节跳动会面?黄仁勋回应

    今日看点丨宝德声明:暴芯首款CPU是与英特尔联合定制;紫光展锐推出智能手表芯片 W377

    1. 宝德声明:暴芯首款CPU 是与英特尔联合定制   宝德计算机系统股份有限公司于 5 月 31 日发布了关于暴芯首款 CPU 的声明文件,文件中称“暴芯首款 CPU 系在英特尔公司
    发表于 06-01 11:00 851次阅读
    今日看点丨宝德<b class='flag-5'>声明</b>:暴芯首款CPU是与<b class='flag-5'>英特尔</b>联合定制;紫光展锐推出智能手表<b class='flag-5'>芯片</b> W377