0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Intel披露一种新的CPU安全漏洞

dKBf_eetop_1 来源:未知 作者:胡薇 2018-08-16 17:32 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

和年初的Meltdown(熔断)和Spectre(幽灵)漏洞类似,Intel披露了一种新的CPU安全漏洞,名为“Foreshadow”,技术名为L1 Terminal Fault(L1TF),其利用的也是现代处理器的推测执行特性,攻击目标是一级缓存,级别“高危”。

算上熔断和幽灵的变体,这是x86处理器今年的第五个主要漏洞了。

Foreshadow将显著影响虚拟机、虚拟机管理器、操作系统内核内存等,给用户尤其是企业级云平台客户带来损失。按照Intel的说法,L1 Terminal Fault共有三个子体,分别影响SGX、OS/SMM和VMM(虚拟机平台)。

要知道,SGX是Intel从7代酷睿/Xeon E3 v5后才引入的架构扩展(原理类似沙盒),号称操作系统、BIOS、虚拟机甚至驱动被病毒破坏,SGX保护的程序和数据都不会受影响,结果这一次惨烈中招。

据Intel介绍,下述处理器受此次漏洞影响——

- Intel Core i3/i5/i7/M处理器(45nm/32nm)

- 2代/3代/4代/5代/6代/7代/8代Intel Core处理器

- X99/X299平台Intel Core X系列处理器

- Intel Xeon 3400/3600/5500/5600/6500/7500系列

- Intel Xeon E3 v1/v2/v3/v4/v5/v6家族

- Intel Xeon E5 v1/v2/v3/v4家族

- Intel Xeon E7 v1/v2/v3/v4家族

- Intel Xeon可扩展处理器家族

- Intel Xeon D (1500, 2100)

用户怎么办?

Intel这一次主动披露肯定不是打得无准备之仗,事实上从5/6月份开始,Intel就开始向合作伙伴释放微码更新,同时,年初以来用户陆陆续续打的熔断/幽灵补丁也在一定程度上对Foreshadow有免疫作用。

今晨,微软也发布了Windows 10两个正式版更新17134.228和16299.611,首要变化就是防御L1TF。

性能损失?

Intel称,预计修补不会对平台性能造成显著影响。另外,Intel还强调,年底前将推出的Cascade新至强和消费级平台新酷睿都将从硬件底层免疫推测执行类漏洞。

AMD呢?

目前看来,仅Intel平台CPU受到此次安全漏洞的影响。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • cpu
    cpu
    +关注

    关注

    69

    文章

    11516

    浏览量

    229565
  • intel
    +关注

    关注

    19

    文章

    3525

    浏览量

    192925

原文标题:Intel CPU爆出新的高危漏洞:酷睿/至强全中招

文章出处:【微信号:eetop-1,微信公众号:EETOP】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    国芯科技基于云安全芯片CCP917T的网络密码卸载卡产品介绍

    随着数字化的普及,网络通信已经成为数据交互的核心载体。通信链路旦出现安全漏洞,极易引发数据泄露、恶意窃听等风险。筑牢网络通信安全防线,是保障业务稳定与信息可信的首要前提。在网络安全
    的头像 发表于 09-14 15:11 144次阅读
    国芯科技基于云<b class='flag-5'>安全</b>芯片CCP917T的网络密码卸载卡产品介绍

    网络安全大师课八方网域课202506期,视频全

    视为铜墙铁壁的防御机制,今天可能就被一种全新的绕过姿势轻易瓦解;去年还主流的某种注入手法,今年可能就被底层框架的升级所淘汰。这就导致了安全学习者常年处于一种“焦虑性追赶”的状态:学完
    发表于 07-08 16:55

    Nordic 为 nRF Cloud 新增固件漏洞扫描功能

    nRF Cloud 可检测固件中的安全漏洞,并精准展示受影响的已部署设备,助力设备厂商满足欧盟《网络弹性法案》相关合规要求 挪威奥斯陆 – 2026年7月3日 – 低功耗无线连接解决方案全球龙头企业
    的头像 发表于 07-06 15:30 309次阅读
    Nordic 为 nRF Cloud 新增固件<b class='flag-5'>漏洞</b>扫描功能

    Arm Metis框架升级软件安全漏洞检测能力

    人工智能 (AI) 时代,现代软件系统依托日趋复杂的代码库、开发框架、运行时环境与程序库而建。随着这类系统的规模化落地,其产品交付前的安全漏洞识别难度也与日俱增。
    的头像 发表于 06-14 09:04 540次阅读
    Arm Metis框架升级软件<b class='flag-5'>安全漏洞</b>检测能力

    Magnasphere:安全触点产品的创新解决方案

    传感器时可能出现的未被检测到的安全漏洞提供了卓越的解决方案。下面将详细介绍Magnasphere的各类安全触点产品和相关配件。 文件下载: MSS-09RL (W/B/G).pdf 、MSS系列触点 1. 基本规格与特点 MS
    的头像 发表于 06-02 12:50 371次阅读

    全球漏洞数据库“收缩”,中国开源社区如何筑起智能防线?

    01、全球漏洞管理体系的“至暗时刻” 2026年4月,则来自美国国家标准与技术研究院(NIST)的公告,在全球网络安全界投下了颗炸弹。 NIST正式宣布,将对其运营长达26年的国家
    的头像 发表于 05-07 09:30 259次阅读
    全球<b class='flag-5'>漏洞</b>数据库“收缩”,中国开源社区如何筑起智能防线?

    20年磨剑,Splashtop 发布统 IT 运维平台,终结运维工具混战时代

    每天面对成百上千的端点设备,既要保障业务连续运行,又要应对层出不穷的安全漏洞,而你的IT团队却还在东拼西凑五六甚至更多工具,在不同控制台间反复切换,疲于奔命却始终堵不上安全缺口?当端点成为IT运维
    的头像 发表于 04-27 17:01 1199次阅读
    20年磨<b class='flag-5'>一</b>剑,Splashtop 发布统<b class='flag-5'>一</b> IT 运维平台,终结运维工具混战时代

    芯盾时代助力企业构筑AI时代的网络安全防线

    直以来,“安全漏洞”都是企业与黑客攻防博弈的“主阵地”:黑客想方设法寻找漏洞,构建武器,缩短攻击时间;企业则千方百计扫描漏洞,力争在攻击到来前打好补丁。然而,随着黑客用上了AI武器,
    的头像 发表于 03-13 15:48 705次阅读
    芯盾时代助力企业构筑AI时代的网络<b class='flag-5'>安全</b>防线

    一种基于电压监控器与内置自检机制的汽车摄像头功能安全设计方法

    本期,为大家带来的是《在功能安全应用中使用电压监控器监控电压轨》,介绍了一种基于电压监控器与内置自检机制的汽车摄像头功能安全设计方法,以解决电压轨故障导致的潜在失效、未被及时发现并转化为危险的系统性问题。
    的头像 发表于 03-13 09:19 1.7w次阅读
    <b class='flag-5'>一种</b>基于电压监控器与内置自检机制的汽车摄像头功能<b class='flag-5'>安全</b>设计方法

    海康威视通过漏洞管理体系认证

    近日,杭州海康威视数字技术股份有限公司(以下简称“海康威视”)成功通过全球权威标准机构BSI的ISO/IEC 29147:2018漏洞披露与ISO/IEC 30111:2019漏洞管理标准认证。这标志着海康威视在
    的头像 发表于 01-29 17:19 1811次阅读

    分析嵌入式软件代码的漏洞-代码注入

    随着互联网的发展,嵌入式设备正分布在个充满可以被攻击者利用的源代码级安全漏洞的环境中。 因此,嵌入式软件开发人员应该了解不同类型的安全漏洞——特别是代码注入。 术语“代码注入”意味着对程序的常规
    发表于 12-22 12:53

    兆芯亮相第十五届网络安全漏洞分析与风险评估大会

    12月10日,由中央网络安全和信息化委员会办公室、国家市场监督管理总局共同指导,中国信息安全测评中心主办的“第十五届网络安全漏洞分析与风险评估大会(VARA)”在天津梅江会展中心隆重召开。
    的头像 发表于 12-17 17:47 1676次阅读

    行业观察 | 微软2025年末高危漏洞更新,57项关键修复与安全策略指南

    微软在2025年最后次“补丁星期二”中发布了57项安全修复,涉及Windows、Office、AzureMonitorAgent、SharePoint、RRAS及多项文件系统与驱动组件。本次更新中
    的头像 发表于 12-11 16:59 1895次阅读
    行业观察 | 微软2025年末高危<b class='flag-5'>漏洞</b>更新,57项关键修复与<b class='flag-5'>安全</b>策略指南

    CW32L010的安全运行库保护是什么功能?

    它是针对用户指定的MCU内部FLASH数据,提供的一种读保护功能;该功能生效后,就可以禁止对安全运行库进行任何形式的读取操作(比如CPU、 SWD、 ISP 均无法正确读取该区数据), 但不影响调用
    发表于 11-12 06:19

    10大终端防护实践,筑牢企业远程办公安全防线

    ?终端设备,特别是远程设备,正面临着日益复杂的安全威胁:✦通用漏洞披露:历史上已公开的安全漏洞可能被利用✦未受保护的设备:缺乏基础安全防护,
    的头像 发表于 10-30 17:01 1417次阅读
    10大终端防护实践,筑牢企业远程办公<b class='flag-5'>安全</b>防线