Lazy fp state restore ช่องโหว่ความปลอดภัยส่งผลกระทบต่อ intel cpus

สารบัญ:

วีดีโอ: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] 2024

วีดีโอ: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] 2024
Anonim

ซีพียูจาก Intel ได้รับผลกระทบจากข้อบกพร่องใหม่ที่เรียกว่า Lazy FP State Restore และ บริษัท เทคโนโลยีได้ยืนยันข้อผิดพลาดใหม่แล้ว ผู้ค้าทุกรายกำลังเร่งนำเสนอการปรับปรุงความปลอดภัยเพื่อเพิ่มความปลอดภัยให้กับลูกค้าของพวกเขา Microsoft เป็นหนึ่งใน บริษัท ด้านเทคโนโลยีที่ให้คำแนะนำในการจัดการข้อผิดพลาดในการให้คำปรึกษาล่าสุด บริษัท ยืนยันว่ากำลังมีการพัฒนาแพตช์รักษาความปลอดภัยและจะมีการเปิดตัวในไม่ช้า

Microsoft จะเผยแพร่การแก้ไขในเดือนกรกฎาคม Patch ในวันอังคาร

ดูเหมือนว่า Microsoft จะไม่ส่ง patch เหล่านี้ออกมาเมื่อพร้อมและทาง บริษัท กำลังรอให้ Patch วันอังคารหน้าส่งมอบให้ นี้มีกำหนดการสำหรับวันที่ 10 กรกฎาคม บริษัท อธิบายตามคำแนะนำว่าข้อผิดพลาดถูกเปิดใช้งานโดยค่าเริ่มต้นใน Windows และน่าเสียดายที่ข้อบกพร่องนี้ไม่สามารถปิดการใช้งานได้ ช่องโหว่ยังส่งผลกระทบต่อเคอร์เนลเครื่องเสมือนและกระบวนการต่างๆ ข่าวดีก็คือผู้ใช้ที่รันเครื่องเสมือนใน Microsoft Azure ได้รับการคุ้มครอง

นี่คือวิธีที่ข้อบกพร่องทำงาน

ในคำแนะนำ Microsoft อธิบายว่าแฮกเกอร์สามารถทำให้ข้อมูลที่เก็บใน Floating Point, MMX และสถานะการลงทะเบียน SSE รั่วไหลข้ามขอบเขตความปลอดภัยบน CPU ตระกูล Intel Core ผ่านการดำเนินการเก็งกำไร เพื่อที่จะใช้ประโยชน์จากข้อบกพร่องนี้แฮ็กเกอร์จะต้องสามารถเรียกใช้โค้ดในระบบได้ สิ่งนี้ค่อนข้างคล้ายกับช่องโหว่ของการดำเนินการเก็งกำไรอื่น ๆ

Microsoft ดำเนินการต่อและอธิบายว่าข้อมูลที่รั่วไหลในสถานะการลงทะเบียนนั้นขึ้นอยู่กับการใช้รหัสและรหัสว่ามีการเก็บข้อมูลที่ละเอียดอ่อนในสถานะการลงทะเบียน FP หรือไม่

การกระทำที่แนะนำ

ยักษ์เทคโนโลยียังมีขั้นตอนที่ต้องดำเนินการเพื่อป้องกันภัยพิบัติ:

  • ลงทะเบียนเพื่อรับจดหมายแจ้งเตือนความปลอดภัยเพื่อรับการแจ้งเตือนการเปลี่ยนแปลงเนื้อหาในคำแนะนำนี้ ดูการแจ้งเตือนความปลอดภัยทางเทคนิคของ Microsoft
  • ไปที่เว็บไซต์ของ Intel
  • ใช้การอัปเดตความปลอดภัยเมื่อพร้อมใช้งานในการอัปเดตในวันอังคาร

ตรงไปที่คำแนะนำของ Microsoft และอ่านรายละเอียดทั้งหมดเกี่ยวกับข้อบกพร่อง Lazy FP State Restore

Lazy fp state restore ช่องโหว่ความปลอดภัยส่งผลกระทบต่อ intel cpus