什么?Intel漏洞又来了?

百家 作者:极客湾 2018-05-07 15:34:30

根据iTnews的报道,最近又有研究人员发现并报告了intel处理器中8个新Spectre漏洞



最早是德国的《c't》杂志报道了这件事,并称研究人员已经从中得到并验证了全部技术细节。Intel官方也已经证实了其存在、还将它们列入“通用漏洞披露”(Common Vulnerabilties and Exposures)中;新漏洞已经被命名为Spectre New Generation且8个里有4个是严重漏洞。



这次的新漏洞会比原来的老漏洞更加严重,它可以用于绕过虚拟机隔离,从云主机系统中窃取机密数据、无论intel软件保护扩展SGX是否启用,漏洞都可以被利用。

 

反观隔壁AMD方面,暂时还没有消息说它的cpu会受到SpectreNew Generation漏洞影响。谷歌Project Zero团队的安全研究人员被认为发现其中1个漏洞,并提供给了厂商90天保密时间用来解决问题。



这些漏洞都源于设计缺陷、并很难彻底解决,不管新老cpu都会大面积受到影响。在上次应对Spectre和Meltdown漏洞时,应用了微代码补丁后许多用户报告系统不稳定,且性能变差。这次不知道会受到多大影响,只能一切静待官方消息,预计最早本月月底就能得到修复。

关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接
百度热搜榜
排名 热点 搜索指数