在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Intel披露一種新的CPU安全漏洞

dKBf_eetop_1 ? 來源:未知 ? 作者:胡薇 ? 2018-08-16 17:32 ? 次閱讀

和年初的Meltdown(熔斷)和Spectre(幽靈)漏洞類似,Intel披露了一種新的CPU安全漏洞,名為“Foreshadow”,技術(shù)名為L(zhǎng)1 Terminal Fault(L1TF),其利用的也是現(xiàn)代處理器的推測(cè)執(zhí)行特性,攻擊目標(biāo)是一級(jí)緩存,級(jí)別“高危”。

算上熔斷和幽靈的變體,這是x86處理器今年的第五個(gè)主要漏洞了。

Foreshadow將顯著影響虛擬機(jī)、虛擬機(jī)管理器、操作系統(tǒng)內(nèi)核內(nèi)存等,給用戶尤其是企業(yè)級(jí)云平臺(tái)客戶帶來損失。按照Intel的說法,L1 Terminal Fault共有三個(gè)子體,分別影響SGX、OS/SMM和VMM(虛擬機(jī)平臺(tái))。

要知道,SGX是Intel從7代酷睿/Xeon E3 v5后才引入的架構(gòu)擴(kuò)展(原理類似沙盒),號(hào)稱操作系統(tǒng)、BIOS、虛擬機(jī)甚至驅(qū)動(dòng)被病毒破壞,SGX保護(hù)的程序和數(shù)據(jù)都不會(huì)受影響,結(jié)果這一次慘烈中招。

據(jù)Intel介紹,下述處理器受此次漏洞影響——

- Intel Core i3/i5/i7/M處理器(45nm/32nm)

- 2代/3代/4代/5代/6代/7代/8代Intel Core處理器

- X99/X299平臺(tái)Intel Core X系列處理器

- Intel Xeon 3400/3600/5500/5600/6500/7500系列

- Intel Xeon E3 v1/v2/v3/v4/v5/v6家族

- Intel Xeon E5 v1/v2/v3/v4家族

- Intel Xeon E7 v1/v2/v3/v4家族

- Intel Xeon可擴(kuò)展處理器家族

- Intel Xeon D (1500, 2100)

用戶怎么辦?

Intel這一次主動(dòng)披露肯定不是打得無準(zhǔn)備之仗,事實(shí)上從5/6月份開始,Intel就開始向合作伙伴釋放微碼更新,同時(shí),年初以來用戶陸陸續(xù)續(xù)打的熔斷/幽靈補(bǔ)丁也在一定程度上對(duì)Foreshadow有免疫作用。

今晨,微軟也發(fā)布了Windows 10兩個(gè)正式版更新17134.228和16299.611,首要變化就是防御L1TF。

性能損失?

Intel稱,預(yù)計(jì)修補(bǔ)不會(huì)對(duì)平臺(tái)性能造成顯著影響。另外,Intel還強(qiáng)調(diào),年底前將推出的Cascade新至強(qiáng)和消費(fèi)級(jí)平臺(tái)新酷睿都將從硬件底層免疫推測(cè)執(zhí)行類漏洞。

AMD呢?

目前看來,僅Intel平臺(tái)CPU受到此次安全漏洞的影響。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    11055

    瀏覽量

    216307
  • intel
    +關(guān)注

    關(guān)注

    19

    文章

    3494

    瀏覽量

    188145

原文標(biāo)題:Intel CPU爆出新的高危漏洞:酷睿/至強(qiáng)全中招

文章出處:【微信號(hào):eetop-1,微信公眾號(hào):EETOP】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    你以為的安全,真的安全嗎?——擬態(tài)安全場(chǎng)關(guān)于認(rèn)知的博弈

    一種系統(tǒng)漏洞,結(jié)果目標(biāo)系統(tǒng)已經(jīng)“變身”了,那么還能成功得手嘛?這就是 擬態(tài)安全 所帶來的防護(hù)體系。 ? 擬態(tài)安全是什么? 擬態(tài)安全一種基于
    的頭像 發(fā)表于 04-14 10:45 ?142次閱讀
    你以為的<b class='flag-5'>安全</b>,真的<b class='flag-5'>安全</b>嗎?——擬態(tài)<b class='flag-5'>安全</b>,<b class='flag-5'>一</b>場(chǎng)關(guān)于認(rèn)知的博弈

    如何維護(hù)i.MX6ULL的安全內(nèi)核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內(nèi)核 5.15.71 存在許多安全漏洞:根據(jù) cvedetails.com 為 2077。修補(bǔ)所有這些幾乎是不可行的,即使使用了
    發(fā)表于 04-01 08:28

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報(bào)告中,許多漏洞在生產(chǎn)環(huán)境中無法通過服務(wù)升級(jí)來修復(fù)。
    的頭像 發(fā)表于 03-18 18:02 ?372次閱讀

    微軟Outlook曝高危安全漏洞

    近日,美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了項(xiàng)緊急安全公告,揭示了微軟Outlook中存在的個(gè)高危遠(yuǎn)程代碼執(zhí)行
    的頭像 發(fā)表于 02-10 09:17 ?489次閱讀

    AMD與谷歌披露關(guān)鍵微碼漏洞

    近日,AMD與谷歌聯(lián)合公開披露個(gè)在2024年9月發(fā)現(xiàn)的關(guān)鍵微碼漏洞,該漏洞主要存在于AMD的Zen 1至Zen 4系列CPU中,特別是針
    的頭像 發(fā)表于 02-08 14:28 ?497次閱讀

    華為榮獲BSI全球首批漏洞管理體系認(rèn)證

    。 此次認(rèn)證涵蓋了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露以及ISO/IEC 30111漏洞處理流程這三大國(guó)際標(biāo)準(zhǔn)。這些標(biāo)準(zhǔn)在信息
    的頭像 發(fā)表于 01-22 13:42 ?492次閱讀

    華為通過BSI全球首批漏洞管理體系認(rèn)證

    近日,華為通過全球權(quán)威標(biāo)準(zhǔn)機(jī)構(gòu)BSI漏洞管理體系認(rèn)證,涵蓋了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露及ISO/IEC 30111
    的頭像 發(fā)表于 01-16 11:15 ?584次閱讀
    華為通過BSI全球首批<b class='flag-5'>漏洞</b>管理體系認(rèn)證

    對(duì)稱加密技術(shù)有哪些常見的安全漏洞

    對(duì)稱加密技術(shù)在實(shí)際應(yīng)用中可能面臨的安全漏洞主要包括: 實(shí)現(xiàn)不當(dāng): 錯(cuò)誤的加解密實(shí)現(xiàn)、弱隨機(jī)數(shù)生成器或其他邏輯錯(cuò)誤都可能導(dǎo)致安全漏洞漏洞利用: 利用已知的弱點(diǎn)或攻擊手段,如理論上可行的分組攻擊或側(cè)
    的頭像 發(fā)表于 12-16 13:59 ?594次閱讀

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動(dòng)化,物聯(lián)網(wǎng)的應(yīng)用范圍不斷擴(kuò)大。然而,隨著物聯(lián)網(wǎng)設(shè)備的增多,安全問題也日益凸顯。 、物聯(lián)網(wǎng)系統(tǒng)安全漏洞的成因
    的頭像 發(fā)表于 10-29 13:37 ?1127次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當(dāng)今數(shù)字化世界中,網(wǎng)絡(luò)安全變得至關(guān)重要。本文將探討如何利用流量數(shù)據(jù)分析工具來發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識(shí)別不當(dāng)行為,并采取適當(dāng)?shù)拇胧﹣肀Wo(hù)您的網(wǎng)絡(luò)和數(shù)據(jù)。我們將深入研究IOTA的工作流程,以了解如何準(zhǔn)確地分析連接嘗試,并識(shí)別可
    的頭像 發(fā)表于 09-29 10:19 ?467次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描般采用的技術(shù)是什么

    漏洞掃描是一種安全實(shí)踐,用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。以下是些常見的漏洞掃描
    的頭像 發(fā)表于 09-25 10:27 ?802次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權(quán)訪問、數(shù)據(jù)泄露或其他形式的
    的頭像 發(fā)表于 09-25 10:25 ?866次閱讀

    SDV三大關(guān)鍵應(yīng)用的安全考慮因素

    構(gòu)成重大挑戰(zhàn)。MITRE 通用漏洞披露 (CVE) 數(shù)據(jù)庫(kù)[1]接連披露了新的汽車漏洞,而這數(shù)字還在逐年攀升。為了避免
    的頭像 發(fā)表于 09-05 15:45 ?2406次閱讀

    蘋果macOS 15 Sequoia將修復(fù)18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線

    8月8日,網(wǎng)絡(luò)安全領(lǐng)域傳來重要消息,個(gè)長(zhǎng)達(dá)18年的安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內(nèi)網(wǎng),威脅企業(yè)信息安全。幸運(yùn)的是,蘋果公司已確認(rèn)在其即將推出的macOS 15 Sequoia
    的頭像 發(fā)表于 08-08 17:16 ?789次閱讀

    從CVE-2024-6387 OpenSSH Server 漏洞談?wù)勂髽I(yè)安全運(yùn)營(yíng)與應(yīng)急響應(yīng)

    ,黑客已經(jīng)發(fā)現(xiàn)并利用的安全漏洞。這類漏洞的危害極大,往往會(huì)給企業(yè)帶來嚴(yán)重的安全威脅和經(jīng)濟(jì)損失。 近日,OpenSSH曝出了起嚴(yán)重的0day漏洞
    的頭像 發(fā)表于 07-10 10:29 ?1786次閱讀
    從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談?wù)勂髽I(yè)<b class='flag-5'>安全</b>運(yùn)營(yíng)與應(yīng)急響應(yīng)
    主站蜘蛛池模板: 国产亚洲欧美视频 | 天天爽天天爱 | 男人都懂的网址在线看片 | 日本一区二区在线不卡 | 欧美无遮挡一区二区三区 | 色偷偷成人 | 日韩中文视频 | 色噜噜狠狠狠综合曰曰曰 | 九色国产在线 | 国内一区二区三区精品视频 | 69pao强力打造在线 | 国产簧片 | 天天看天天摸色天天综合网 | 国产美女视频黄a视频免费全过程 | 给我免费播放片黄色 | 18videosex欧美69| 日本久久久 | 天天操天天摸天天干 | 看看一级毛片 | 五月天婷婷免费视频观看 | 日色视频 | 农村的毛片丨级 | 手机看片www xiao2b cm | 中文字幕一区二区三区不卡 | 天天舔天天射天天干 | 高清国产在线 | 成人午夜在线观看国产 | 日本不卡专区 | 性夜影院爽黄a爽免费视频 性瘾高h姚蕊全文免费阅读 | 精品国产三级a∨在线 | 永久免费的啪啪免费的网址 | 婷婷亚洲视频 | 午夜免费啪在线观看视频网站 | 国产乱码一区二区三区四川人 | 成人欧美一区二区三区黑人3p | 亚洲第一网站快活影院 | 天天爱天天做久久天天狠狼 | 国产高清一区二区 | www.av在线| 日本不卡在线播放 | 国产精品女人在线观看 |