《电子技术应用》
您所在的位置:首页 > 可编程逻辑 > 业界动态 > 英特尔芯片再曝新漏洞:黑客可获任意内存信息,酷睿和至强处理器全部中招!

英特尔芯片再曝新漏洞:黑客可获任意内存信息,酷睿和至强处理器全部中招!

2018-08-17

     

微信图片_20180817210202.jpg

继今年年初的Meltdown(熔断)和Spectre(幽灵)漏洞之后,研究人员在英特尔电脑芯片中又发现了严重安全漏洞。该漏洞被发现者命名为“Foreshadow”(预兆),是今年1月份刚发现的两个漏洞——“幽灵”和“熔断”的衍生变种。将影响到2015年以来发布的酷睿和至强处理器。


美国政府的计算机安全机构表示,“攻击者可以利用这一漏洞获取敏感信息”。其能够绕过内置的芯片安全特性,使得攻击者可能获得存储在处理器“安全封锁区域”的敏感数据。主要攻击目标是一级缓存,级别“高危”。算上熔断和幽灵的变体,这是x86处理器今年的第五个主要漏洞了。


此外,研究人员发现了两个被叫做“Foreshadow-NG”的类似变体。它们也会攻击代码、操作系统、管理程序软件、以及其它微处理器。


对于这次漏洞英特尔也是有了相应的准备。事实上从5月份开始,英特尔就开始向合作伙伴释放微码更新,同时,年初以来用户陆陆续续打的熔断/幽灵补丁也在一定程度上对Foreshadow(预兆)有免疫作用。


英特称,预计修补不会对平台性能造成显著影响。另外,英特尔还强调,年底前将推出的Cascade新至强和消费级平台新酷睿都将从硬件底层免疫此次漏洞。


从目前看来,与上次的被称为“史诗级的芯片漏洞“相比,这次的安全漏洞貌似只有英特尔平台CPU受到了影响。


今年年初的Meltdown(熔断)和Spectre(幽灵)漏洞使得许多消费者转向了AMD平台,主要原因是打上修补漏洞的补丁之后,CPU性能会有明显的下降,不然的话就会遭到漏洞完全的威胁,这是一种两难的状况。(于泽)


根据英特尔官网信息,下述处理器受此次漏洞影响:

Intel Core i3/i5/i7/M处理器(45nm/32nm)    

2代/3代/4代/5代/6代/7代/8代Intel Core处理器    

X99/X299平台Intel Core X系列处理器    

Intel Xeon 3400/3600/5500/5600/6500/7500系列    

Intel Xeon E3 v1/v2/v3/v4/v5/v6家族    

Intel Xeon E5 v1/v2/v3/v4家族    

Intel Xeon E7 v1/v2/v3/v4家族    

Intel Xeon可扩展处理器家族    

Intel Xeon D (1500, 2100)    


本站内容除特别声明的原创文章之外,转载内容只为传递更多信息,并不代表本网站赞同其观点。转载的所有的文章、图片、音/视频文件等资料的版权归版权所有权人所有。本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如涉及作品内容、版权和其它问题,请及时通过电子邮件或电话通知我们,以便迅速采取适当措施,避免给双方造成不必要的经济损失。联系电话:010-82306118;邮箱:aet@chinaaet.com。