Processadors

Troben tres nous errors similars a spectre / meltdown a cpus intel

Taula de continguts:

Anonim

S'han trobat tres noves fallades de 'execució especulativa' similars a les de Spectre i Meltdown en els processadors Intel, obrint la porta a potencials atacs.

Tornen a descobrir fallades de seguretat en processadors Intel, similars a Spectre i Meltdown

Aquests atacs estan definits pels nombres CVE-2018-3615, CVE-2018-3620 i CVE-2018-3646 i constitueixen una nova categoria de vulnerabilitat coneguda com L1 Terminal Fault (L1TF) i Foreshadow.

Per simplificar les coses, aquestes falles permeten als atacants llegir la informació en la memòria cau L1 d'un processador, una petita reserva de memòria a la qual només pot accedir el nucli de processament (i els seus subprocessos associats per CPU habilitades per SMT). Accedir a aquesta informació normalment restringida pot permetre que els atacants robar informació com contrasenyes i claus de xifrat, i el que fa por és que aquest atac es pugui dur a terme des d'una màquina virtual a una altra dins d'un entorn de servidor virtualitzat.

Afortunadament, aquests problemes poden solucionar-se mitjançant una combinació d'actualitzacions de firmware, programari i hipervisor, i Microsoft informa que les seves actualitzacions de programari tenen un 'impacte insignificant en el rendiment' en una entrada de bloc anomenada "Hyper-V HyperClear Mitigation for L1 terminal Fault "que entra en molts detalls pel que fa a les correccions de Microsoft i altres possibles pegats.

AMD comento que els seus processadors "no són susceptibles a les noves variants d'atac d'execució especulativa trucades Foreshadow o Foreshadow-NG causa de les nostres proteccions d'arquitectura de paginació de maquinari '. AMD també recomana que els usuaris dels seus centres de dades no implementin pegats relacionades amb Foreshadow en les seves plataformes.

Intel explica que és Foreshadow i les possibles solucions

L1TF afegeix tres noves vulnerabilitats a una creixent llista d'atacs d'execució especulativa, moltes de les quals són exclusives dels processadors Intel.

Font Gizmodo (Imatge) Overclock3D

Processadors

Selecció de l'editor

Back to top button