[情报] 比Spectre更具威胁 英特尔公布了更多芯片漏洞

楼主: hunterkou (苛薄人)   2018-08-15 13:18:39
比 Spectre 更具威胁,英特尔公布了更多芯片漏洞
https://goo.gl/qPmVuV
在今年初,有安全研究人员披露了英特尔及 AMD 计算芯片存在可能被窃取数据的漏洞,
而目前被发现与 Spectre 类似漏洞已多达 8 个。英特尔表示,虽然还没有发现这些漏洞
被实际应用的案例,但公司已着手发布安全性更新。
值得注意的是,最新的漏洞 CVE-2018-3615、CVE-2018-3620、CVE-2018-3646 可能允许
骇客从虚拟机器(VM)中发动对客户端的攻击,绕过英特尔的 SGX 防护技术,甚至拦截
VM 之间传输的密码及密钥,将可能会影响许多企业用户。英特尔表示,已与各个行业合
作伙伴分享最近被称为 L1 终端故障(L1TF)的侧通道攻击途径。
因为这是与此前 Spectre 漏洞相似的问题,估计同样会影响 Core 及 Xeon 系列等泛用
的处理器。不过英特尔也强调,在今年初发布的微代码更新(MCU)也同样可以作为解决
方案的基础。且就如同 3 月时所宣布,这些问题在下一代的处理器上已不会发生,只要
进行安全更新,将能大幅降低消费者和企业用户的风险,且对处理器的性能影响不大。
英特尔承认,的确在某些特定状况下,安全更新会对特定工作负载的性能或资源利用率造
成影响,但公司也将会针对不同客户的需求来推出多种解决方案,让客户自行做选择。英
特尔会持续致力于对产品的安全保障,并继续维护更新。不过此前才刚有消息指出,英特
尔将停止旧款产品的 Spectre 漏洞支援。
目前有消息指出,微软与 Linux 都将开发自己的补丁,Mac 及 iOS 预计也会陆续推出更
新。在消息公布后,英特尔股价又再度下跌 1%,而 AMD 则即时否认有同样的问题。目前
英特尔已用高危等级来处理新发现的漏洞。
作者: leviathan415 (Amitabhaya666)   2018-08-15 16:56:00
不然你要买AMD吗?
作者: zxcvbnm00316 (空白键上面那一列)   2018-08-15 21:23:00
Intel:难不成你要买apple??

Links booklink

Contact Us: admin [ a t ] ucptt.com