迅维网

英特尔处理器又曝严重安全漏洞:2011年起再次“团灭”

zhoufude 2018-6-15 10:13


  据外媒报道,英特尔Core和Xeon处理器中存在一个严重安全漏洞,可导致敏感信息泄露。恶意软件或恶意登陆的用户可能会尝试利用此设计漏洞窃取其他软件执行的输入和计算结果。2011年二代酷睿Sandy Bridge起之后所有的Core酷睿、Xeon至强处理器,全都受该严重安全漏洞的影响,再次被“团灭”。

  年初的幽灵、熔断两大安全漏洞引发轩然大波,Intel处理器受到的冲击尤其严重,而且之后陆续被发现了更多变种,直到现在各方都还在连续修复之中。

  现在,安全研究人员又在Intel处理器中发现了一个严重安全漏洞,波及2011年二代酷睿Sandy Bridge起之后所有的Core酷睿、Xeon至强处理器,一个也跑不了。

  据悉,这个英特尔处理器被曝出的严重安全漏洞是借助了一个名为“lazy FP state restore”(惰性浮点状态还原)的特点,它包括一系列指令,可以临时保存或还原那些运行不是很频繁的使用的FPU浮点单元状态,本意是用来优化性能的,有点缓存加速的意味。利用此漏洞,黑客可以从处理器中嗅探出用户的敏感信息,比如保护数据的加密密钥。

  Intel官方已经确认此严重安全漏洞,并且正在和发现漏洞的安全人员、软硬件厂商一起进行修复,但不清楚何时会发布补丁。

  Red Hat红帽也发布了安全警告,确认Red Hat Enterprise Linux 7系统会默认关闭lazy FP state restore,从而不受该严重安全漏洞的影响,同时AMD处理器也不受影响。



本文转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与本网联系,我们将在第一时间删除内容! [声明] 本站文章版权归原作者所有,内容为作者个人观点,本站只提供参考并不构成任何投资及应用建议。本站拥有对此声明的最终解释权!

雷人

握手

鲜花
2

鸡蛋
1

路过

刚表态过的朋友 (3 人)

收藏
来自: 今日头条
发表评论

最新评论

引用 fulang168 2018-6-16 08:52
这摆明是英特尔和微软联手自黑,好让大家升级电脑到W10.....,丢掉XP.W7的节奏........

发表评论

登录 后可参与评论
关闭

站长提醒 上一条 /1 下一条

返回顶部
附近
店铺
微信扫码查看附近店铺
维修
报价
扫码查看手机版报价
信号元
件查询
点位图


芯片搜索