和年初的Meltdown(熔斷)和Spectre(幽靈)漏洞類似,Intel披露了一種新的CPU安全漏洞,名為“Foreshadow”,技術(shù)名為L(zhǎng)1 Terminal Fault(L1TF),其利用的也是現(xiàn)代處理器的推測(cè)執(zhí)行特性,攻擊目標(biāo)是一級(jí)緩存,級(jí)別“高危”。
算上熔斷和幽靈的變體,這是x86處理器今年的第五個(gè)主要漏洞了。
Foreshadow將顯著影響虛擬機(jī)、虛擬機(jī)管理器、操作系統(tǒng)內(nèi)核內(nèi)存等,給用戶尤其是企業(yè)級(jí)云平臺(tái)客戶帶來損失。按照Intel的說法,L1 Terminal Fault共有三個(gè)子體,分別影響SGX、OS/SMM和VMM(虛擬機(jī)平臺(tái))。
要知道,SGX是Intel從7代酷睿/Xeon E3 v5后才引入的架構(gòu)擴(kuò)展(原理類似沙盒),號(hào)稱操作系統(tǒng)、BIOS、虛擬機(jī)甚至驅(qū)動(dòng)被病毒破壞,SGX保護(hù)的程序和數(shù)據(jù)都不會(huì)受影響,結(jié)果這一次慘烈中招。
據(jù)Intel介紹,下述處理器受此次漏洞影響——
- Intel Core i3/i5/i7/M處理器(45nm/32nm)
- 2代/3代/4代/5代/6代/7代/8代Intel Core處理器
- X99/X299平臺(tái)Intel Core X系列處理器
- Intel Xeon 3400/3600/5500/5600/6500/7500系列
- Intel Xeon E3 v1/v2/v3/v4/v5/v6家族
- Intel Xeon E5 v1/v2/v3/v4家族
- Intel Xeon E7 v1/v2/v3/v4家族
- Intel Xeon可擴(kuò)展處理器家族
- Intel Xeon D (1500, 2100)
用戶怎么辦?
Intel這一次主動(dòng)披露肯定不是打得無準(zhǔn)備之仗,事實(shí)上從5/6月份開始,Intel就開始向合作伙伴釋放微碼更新,同時(shí),年初以來用戶陸陸續(xù)續(xù)打的熔斷/幽靈補(bǔ)丁也在一定程度上對(duì)Foreshadow有免疫作用。
今晨,微軟也發(fā)布了Windows 10兩個(gè)正式版更新17134.228和16299.611,首要變化就是防御L1TF。
性能損失?
Intel稱,預(yù)計(jì)修補(bǔ)不會(huì)對(duì)平臺(tái)性能造成顯著影響。另外,Intel還強(qiáng)調(diào),年底前將推出的Cascade新至強(qiáng)和消費(fèi)級(jí)平臺(tái)新酷睿都將從硬件底層免疫推測(cè)執(zhí)行類漏洞。
AMD呢?
目前看來,僅Intel平臺(tái)CPU受到此次安全漏洞的影響。
-
cpu
+關(guān)注
關(guān)注
68文章
11055瀏覽量
216307 -
intel
+關(guān)注
關(guān)注
19文章
3494瀏覽量
188145
原文標(biāo)題:Intel CPU爆出新的高危漏洞:酷睿/至強(qiáng)全中招
文章出處:【微信號(hào):eetop-1,微信公眾號(hào):EETOP】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
你以為的安全,真的安全嗎?——擬態(tài)安全,一場(chǎng)關(guān)于認(rèn)知的博弈

如何維護(hù)i.MX6ULL的安全內(nèi)核?
如何利用iptables修復(fù)安全漏洞
微軟Outlook曝高危安全漏洞
AMD與谷歌披露關(guān)鍵微碼漏洞
華為榮獲BSI全球首批漏洞管理體系認(rèn)證
華為通過BSI全球首批漏洞管理體系認(rèn)證

對(duì)稱加密技術(shù)有哪些常見的安全漏洞?
物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析
如何使用 IOTA?分析安全漏洞的連接嘗試

漏洞掃描一般采用的技術(shù)是什么
漏洞掃描的主要功能是什么
SDV三大關(guān)鍵應(yīng)用的安全考慮因素
蘋果macOS 15 Sequoia將修復(fù)18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線
從CVE-2024-6387 OpenSSH Server 漏洞談?wù)勂髽I(yè)安全運(yùn)營(yíng)與應(yīng)急響應(yīng)

評(píng)論