0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

英特尔 | 芯片存在MDS漏洞,官方随后声明:已硬件修复

pIuy_EAQapp 来源:YXQ 2019-05-17 17:46 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

英特尔处理器驱动的计算机受到一类新漏洞MDS的影响,这些漏洞会导致敏感数据泄露。

据外媒报道,来自多所大学和安全公司的研究人员发现了一类新的预测执行侧通道漏洞,黑客可使用新的侧通道攻击方法——Fallout、RIDL和ZombieLoad利用漏洞。

2019年5月14日,英特尔和其他行业合作伙伴分享了关于一组新漏洞的细节和信息,这些漏洞统称为微架构数据采样(MDS)。

英特尔表示,MDS的开发是一项非常复杂的工作,MDS本身并没有为攻击者提供选择数据的途径。

漏洞信息:

CVE-2018-12126 -- 存储缓冲区数据采样(MSBDS)

CVE-2018-12127 -- 加载端口数据采样(MLPDS)

CVE-2018-12130 -- 填充缓冲区数据采样(MFBDS)

CVE-2019-11091 -- 对不可缓存内存的数据采样(MDSUM)

MDS攻击与2018年1月披露的Meltdown和Spectre攻击类似。这些攻击针对的是过去10年来运行英特尔CPU的大多数系统,可能导致密码、磁盘加密密钥和浏览器历史等敏感信息泄露。漏洞可通过JavaScript代码和流氓网站被远程利用,也可以被感染目标设备的恶意软件利用。ARMAMD处理器不受影响。

英特尔在随后发表声明称,关于微架构数据采样(MDS)安全问题,我们近期的很多产品已经在硬件层面得以解决了,包括很多第8代和第9代英特尔酷睿处理器、以及第2代英特尔至强可扩展处理器系列。对其它受影响的产品,用户可以通过微代码更新、并结合今天发布的相应操作系统和虚拟机管理程序的更新获取安全防御。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    462

    文章

    53543

    浏览量

    459220
  • 英特尔
    +关注

    关注

    61

    文章

    10275

    浏览量

    179324

原文标题:英特尔芯片存在MDS漏洞,官方随后声明:已硬件修复

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    美国政府将入股英特尔

    据彭博社报道称,特朗普政府正在与芯片制造商英特尔进行谈判,希望美国政府入股这家陷入困境的公司,随后该公司股价周四上涨 7% 。 英特尔是唯一一家有能力在美国本土生产最快
    的头像 发表于 08-17 09:52 920次阅读

    硬件与应用同频共振,英特尔Day 0适配腾讯开源混元大模型

    于OpenVINO™ 构建的 AI 软件平台的可扩展性,英特尔助力ISV生态伙伴率先实现应用端Day 0 模型适配,大幅加速了新模型的落地进程,彰显了 “硬件 + 模型 + 生态” 协同的强大爆发力。 混元新模型登场:多维度突破,酷睿 Ultra 平台Day 0适配 腾讯
    的头像 发表于 08-07 14:42 1123次阅读
    <b class='flag-5'>硬件</b>与应用同频共振,<b class='flag-5'>英特尔</b>Day 0适配腾讯开源混元大模型

    英特尔先进封装,新突破

    在半导体行业的激烈竞争中,先进封装技术已成为各大厂商角逐的关键领域。英特尔作为行业的重要参与者,近日在电子元件技术大会(ECTC)上披露了多项芯片封装技术突破,再次吸引了业界的目光。这些创新不仅展现
    的头像 发表于 06-04 17:29 778次阅读

    英特尔发布全新GPU,AI和工作站迎来新选择

    英特尔推出面向准专业用户和AI开发者的英特尔锐炫Pro GPU系列,发布英特尔® Gaudi 3 AI加速器机架级和PCIe部署方案   2025 年 5 月 19 日,北京 ——今日,在
    发表于 05-20 11:03 1670次阅读

    为什么无法检测到OpenVINO™工具套件中的英特尔®集成图形处理单元?

    在 Ubuntu* Desktop 22.04 上安装了 英特尔® Graphics Driver 版本并OpenVINO™ 2023.1。 运行 python 代码: python -c
    发表于 03-05 08:36

    请问OpenVINO™工具套件英特尔®Distribution是否与Windows® 10物联网企业版兼容?

    无法在基于 Windows® 10 物联网企业版的目标系统上使用 英特尔® Distribution OpenVINO™ 2021* 版本推断模型。
    发表于 03-05 08:32

    英特尔®独立显卡与OpenVINO™工具套件结合使用时,无法运行推理怎么解决?

    使用英特尔®独立显卡与OpenVINO™工具套件时无法运行推理
    发表于 03-05 06:56

    英特尔®NCS2运行演示时“无法在启动后找到启动设备”怎么解决?

    使用 英特尔® NCS2 运行 推断管道演示脚本 。 在首次尝试中成功运行演示应用程序。 从第二次尝试开始遇到错误:E: [ncAPI] [ 150951] [security_barrie
    发表于 03-05 06:48

    英特尔任命王稚聪担任中国区副董事长

    英特尔公司宣布,任命王稚聪先生担任新设立的英特尔中国区副董事长一职。王稚聪将全面负责管理英特尔中国的业务运营,直接向英特尔公司高级副总裁、英特尔
    的头像 发表于 03-03 10:54 882次阅读

    银湖资本拟收购英特尔可编程芯片部门Altera

    据彭博社报道,私募巨头银湖资本(Silver Lake Management)正与英特尔就收购其可编程芯片部门Altera的多数股权进行深入谈判。目前,双方进入谈判的后期阶段,但具体的股权收购比例
    的头像 发表于 02-20 10:30 670次阅读

    英特尔获欧盟5.1555亿欧元利息赔付

    欧元反垄断罚款。当时,欧盟委员会认定英特尔在2002年至2007年间存在反竞争行为,指控其通过提供回扣等手段,阻止计算机制造商购买竞争对手AMD的芯片。 然而,经过长时间的法律较量,2022年欧盟普通法院发现欧盟委员会在经济分析
    的头像 发表于 02-06 11:30 730次阅读

    英特尔下一代桌面测试处理器 Nova Lake 现身

    英特尔下一代桌面测试处理器Nova Lake现身。消息源@x86deadandback于1月21日在X平台发布推文,在运输清单中发现了Nova Lake CPU。首个芯片在2024年12月就已被
    的头像 发表于 01-23 10:09 1364次阅读

    马斯克或成英特尔潜在买家,股价应声大涨

    认为,有关英特尔被收购的传闻并非空穴来风,而是“真实存在”的。这一消息随后也得到了另一位“地位很高的消息人士”的进一步证实。 尽管报道中并未透露潜在买家的具体身份,但业界纷纷展开猜测
    的头像 发表于 01-20 14:33 718次阅读

    Altera宣布正式独立,结束与英特尔8年从属关系

    近日,Altera在国外社交平台上发表声明,宣布其正式成为一家独立的FPGA(现场可编程门阵列)公司。这一消息标志着Altera结束了与英特尔长达8年以上的从属关系,开启了全新的独立运营篇章。 回溯
    的头像 发表于 01-13 13:39 814次阅读

    英特尔2024产品年鉴:AI与软硬件的融合发展

    在2024年里,英特尔收获了一系列软件突破和硬件革新,也收获了生态伙伴的支持与陪伴。通过不断迭代的硬件产品,和持续开放的软件生态,从数据中心和云,到边缘计算和PC的每一个角落,英特尔
    的头像 发表于 12-31 17:28 701次阅读
    <b class='flag-5'>英特尔</b>2024产品年鉴:AI与软<b class='flag-5'>硬件</b>的融合发展