由英特尔处理器驱动的计算机受到一类新漏洞MDS的影响,这些漏洞会导致敏感数据泄露。
据外媒报道,来自多所大学和安全公司的研究人员发现了一类新的预测执行侧通道漏洞,黑客可使用新的侧通道攻击方法——Fallout、RIDL和ZombieLoad利用漏洞。
2019年5月14日,英特尔和其他行业合作伙伴分享了关于一组新漏洞的细节和信息,这些漏洞统称为微架构数据采样(MDS)。
英特尔表示,MDS的开发是一项非常复杂的工作,MDS本身并没有为攻击者提供选择数据的途径。
漏洞信息:
CVE-2018-12126 -- 存储缓冲区数据采样(MSBDS)
CVE-2018-12127 -- 加载端口数据采样(MLPDS)
CVE-2018-12130 -- 填充缓冲区数据采样(MFBDS)
CVE-2019-11091 -- 对不可缓存内存的数据采样(MDSUM)
MDS攻击与2018年1月披露的Meltdown和Spectre攻击类似。这些攻击针对的是过去10年来运行英特尔CPU的大多数系统,可能导致密码、磁盘加密密钥和浏览器历史等敏感信息泄露。漏洞可通过JavaScript代码和流氓网站被远程利用,也可以被感染目标设备的恶意软件利用。ARM和AMD处理器不受影响。
英特尔在随后发表声明称,关于微架构数据采样(MDS)安全问题,我们近期的很多产品已经在硬件层面得以解决了,包括很多第8代和第9代英特尔酷睿处理器、以及第2代英特尔至强可扩展处理器系列。对其它受影响的产品,用户可以通过微代码更新、并结合今天发布的相应操作系统和虚拟机管理程序的更新获取安全防御。
-
芯片
+关注
关注
463文章
54377浏览量
468987 -
英特尔
+关注
关注
61文章
10316浏览量
181045
原文标题:英特尔芯片存在MDS漏洞,官方随后声明:已硬件修复
文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。
发布评论请先 登录
被指存散热硬伤,英特尔代工iPhone芯片几无可能?
英特尔炮轰,AMD回击!掌机市场芯片之争
超越台积电?英特尔首个18A工艺芯片迈向大规模量产
五家大厂盯上,英特尔EMIB成了?
创芯赋能智能生态!汇顶科技亮相2025英特尔技术创新与产业生态大会
英特尔修改芯片法案协议 提前获得约57亿美元现金支援
英特尔连通爱尔兰Fab34与Fab10晶圆厂,加速先进制程芯片生产进程
美国商务部推进收购英特尔10%股份 估值约达105亿美元
美国政府将入股英特尔?
硬件与应用同频共振,英特尔Day 0适配腾讯开源混元大模型
使用英特尔® NPU 插件C++运行应用程序时出现错误:“std::Runtime_error at memory location”怎么解决?
英特尔先进封装,新突破
英特尔发布全新GPU,AI和工作站迎来新选择
英特尔持续推进核心制程和先进封装技术创新,分享最新进展
英特尔 | 芯片存在MDS漏洞,官方随后声明:已硬件修复
评论