0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

英特爾曝Lazy FP狀態(tài)還原漏洞,影響所有酷睿處理器

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-06-20 15:48 ? 次閱讀

英特爾公司2018年6月13日又公布了一個(gè)推測執(zhí)行側(cè)信道漏洞 — Lazy FP 狀態(tài)還原漏洞,編號CVE-2018-3665,允許惡意程序讀取其它進(jìn)程使用的數(shù)據(jù)以及加密操作。

影響范圍

該漏洞存在于 CPU 中,因此與用戶運(yùn)行的操作系統(tǒng)無關(guān),任何運(yùn)行基于英特爾酷睿處理器的 CPU 并使用“Lazy FPU上下文轉(zhuǎn)接”的操作系統(tǒng)的設(shè)備均受影響。

盡管該漏洞屬于“Spectre ”漏洞的新變體,但比先前披露的推理執(zhí)行漏洞“熔斷”等漏洞要小。

上下文轉(zhuǎn)接(Context Switch),也稱為PCB,性質(zhì)為環(huán)境切換,有時(shí)也稱做進(jìn)程切換或任務(wù)切換,是指CPU 從一個(gè)進(jìn)程或線程切換到另一個(gè)進(jìn)程或線程。

“Lazy FPU上下文轉(zhuǎn)接”是操作系統(tǒng)使用的性能優(yōu)化功能,其僅在需要時(shí)保存并還原浮點(diǎn)單元(FPU)寄存器。受影響系統(tǒng)可能會利用 Lazy FP 狀態(tài)還原功能,通過推測執(zhí)行側(cè)信道,潛在允許本地進(jìn)程從另一進(jìn)程推斷數(shù)據(jù)。

其問題在于,這些浮點(diǎn)數(shù)用于執(zhí)行各種任務(wù),包括密碼方程。該漏洞可能會允許攻擊者嗅探浮點(diǎn)數(shù),從而更易破解加密密鑰。所幸的是,研究人員表示,該漏洞難以通過 Web 瀏覽器被利用,因此它的影響比先前披露的推理執(zhí)行漏洞“熔斷”等漏洞要小。

英特爾表示,該漏洞與 Variant 3a 類似,許多客戶端和數(shù)據(jù)中心產(chǎn)品使用的操作系統(tǒng)和管理程序軟件已解決了該問題。行業(yè)合作伙伴正在開發(fā)軟件更新,以為其它受影響的環(huán)境解決問題。

英特爾預(yù)計(jì)將會未來幾周發(fā)布軟件更新。

廠商陸續(xù)發(fā)布公告

公布漏洞之前,此前就出現(xiàn)了關(guān)于該漏洞的傳言,OpenBSD 和 DragonflyBSDDragonflyBSD 也發(fā)布了有關(guān)通知。該漏洞不需要新的英特爾 CPU 微碼,可通過操作系統(tǒng)更新進(jìn)行修復(fù)。

自英特爾發(fā)布公告之后,Linux 和微軟也發(fā)布了有關(guān)該漏洞的公告。

Red Hat公開披露的推測執(zhí)行安全漏洞影響的官方聲明,并將此漏洞評為具有中等安全影響,并表示不需要微碼更新。

相關(guān)建議

目前,建議用戶應(yīng)使用 Eager FP 取代 Lazy FP。曾經(jīng)有 Linux 內(nèi)核開發(fā)者發(fā)現(xiàn) Lazy FP 有性能問題,早在 2016 年 1 月就已經(jīng)在受支持的 CPU 上默認(rèn)開啟 Eager FP,無意中修復(fù)了漏洞。

用戶如果使用的是 Linux 內(nèi)核 4.6-rc1 及其之后的版本,則無需采取任何措施。否則需要在引導(dǎo)內(nèi)核參數(shù)中加入 eagerfpu=on,手工開啟并重啟系統(tǒng),也可以等待上游 backport 此補(bǔ)丁。其他操作系統(tǒng)的用戶應(yīng)當(dāng)及時(shí)進(jìn)行安全更新。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 英特爾
    +關(guān)注

    關(guān)注

    60

    文章

    9748

    瀏覽量

    170644
  • 酷睿處理器
    +關(guān)注

    關(guān)注

    0

    文章

    159

    瀏覽量

    17590

原文標(biāo)題:英特爾曝Lazy FP狀態(tài)還原漏洞,影響所有酷睿處理器

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    選擇英特爾? ? 處理器家族,開啟智能計(jì)算新時(shí)代

    在數(shù)字化轉(zhuǎn)型加速的時(shí)代,計(jì)算性能的提升已成為每個(gè)用戶的核心訴求。無論是職場精英、游戲玩家、內(nèi)容創(chuàng)作者,還是家庭娛樂愛好者, 英特爾? ? 處理器家族 憑借卓越的性能與智能優(yōu)化技術(shù),
    發(fā)表于 09-18 10:39 ?8425次閱讀
    選擇<b class='flag-5'>英特爾</b>? <b class='flag-5'>酷</b><b class='flag-5'>睿</b>? <b class='flag-5'>處理器</b>家族,開啟智能計(jì)算新時(shí)代

    英特爾Ultra 200V系列處理器發(fā)布

    英特爾近日隆重推出了其革命性的Ultra 200V系列處理器,這一全新x86處理器家族以超高能效為核心,重新定義了性能與效率的邊界。
    的頭像 發(fā)表于 09-10 16:44 ?337次閱讀

    如何將Llama3.1模型部署在英特爾Ultra處理器

    本文從搭建環(huán)境開始,一步一步幫助讀者實(shí)現(xiàn)只用五行代碼便可將Llama3.1模型部署在英特爾 Ultra 處理器上。
    的頭像 發(fā)表于 07-26 09:51 ?1570次閱讀
    如何將Llama3.1模型部署在<b class='flag-5'>英特爾</b><b class='flag-5'>酷</b><b class='flag-5'>睿</b>Ultra<b class='flag-5'>處理器</b>

    英特爾Ultra處理器出貨量預(yù)計(jì)飆升

    英特爾中國區(qū)董事長王銳近日透露,英特爾Ultra處理器自問世以來,已經(jīng)在全球范圍內(nèi)取得了顯著的成績。據(jù)王銳介紹,截至目前,已有超過800
    的頭像 發(fā)表于 06-20 09:23 ?573次閱讀

    英特爾Ultra處理器上優(yōu)化和部署YOLOv8模型

    英特爾 Ultra處理器英特爾公司推出的一個(gè)高端處理器品牌,其第一代產(chǎn)品基于Meteor
    的頭像 發(fā)表于 05-30 17:16 ?1202次閱讀
    在<b class='flag-5'>英特爾</b><b class='flag-5'>酷</b><b class='flag-5'>睿</b>Ultra<b class='flag-5'>處理器</b>上優(yōu)化和部署YOLOv8模型

    已有超過500款A(yù)I模型在英特爾Ultra處理器上得以優(yōu)化運(yùn)行

    近日,英特爾宣布在全新英特爾 Ultra處理器上,有超過500款A(yù)I模型得以優(yōu)化運(yùn)行。
    的頭像 發(fā)表于 05-11 09:31 ?567次閱讀

    英特爾Ultra處理器突破500個(gè)AI模型優(yōu)化

    英特爾在最新推出的英特爾? ? Ultra處理器上宣布,超過500款A(yù)I模型已得到優(yōu)化運(yùn)行。這款處理
    的頭像 發(fā)表于 05-09 11:18 ?621次閱讀

    英特爾二季度對Ultra處理器供應(yīng)受限

    英特爾首席執(zhí)行官帕特·基辛格在最新的財(cái)報(bào)電話會議上透露,受晶圓級封裝產(chǎn)能限制,二季度Ultra處理器的供應(yīng)將面臨挑戰(zhàn)。隨著AI PC需求的激增和Windows更新周期的推動,客戶對
    的頭像 發(fā)表于 05-06 11:04 ?538次閱讀

    英特爾推出面向邊緣市場的 / Ultra 處理器PS系列

    其中,Ultra處理器PS系列即為Meteor Lake PS,提供45瓦 and 15瓦兩個(gè)功率選項(xiàng)。主打款為英特爾
    的頭像 發(fā)表于 04-09 16:45 ?834次閱讀

    英特爾第14代處理器i9-14900KS的完整規(guī)格和上市信息披露

    近日,英特爾宣布了英特爾第14代處理器i9-14900KS的完整規(guī)格和上市信息。
    的頭像 發(fā)表于 03-17 17:39 ?1245次閱讀

    蘋果M3芯片和英特爾i9處理器哪個(gè)強(qiáng)

    蘋果M3芯片和英特爾i9處理器各有其優(yōu)勢,難以簡單地說哪個(gè)更強(qiáng)。
    的頭像 發(fā)表于 03-08 15:29 ?5915次閱讀

    英特爾Arrow Lake處理器更名Ultra

    @金豬升級包強(qiáng)調(diào)Arrow Lake處理器不太可能被稱為15代,更有可能會被冠名為“Ultra
    的頭像 發(fā)表于 03-04 16:45 ?1134次閱讀

    英特爾14代處理器系列發(fā)布,Arrowlake/LunarLake24年問世

    處理器英特爾
    looger123
    發(fā)布于 :2024年01月10日 17:44:38

    AI 無處不在,英特爾Ultra 和第五代英特爾至強(qiáng)可擴(kuò)展處理器正式發(fā)布

    英特爾 ??Ultra處理器和第五代英特爾 ? 至強(qiáng) ? 可擴(kuò)展處理器支持的AI產(chǎn)品亮相,展
    的頭像 發(fā)表于 12-16 16:05 ?579次閱讀
    AI 無處不在,<b class='flag-5'>英特爾</b><b class='flag-5'>酷</b><b class='flag-5'>睿</b>Ultra 和第五代<b class='flag-5'>英特爾</b>至強(qiáng)可擴(kuò)展<b class='flag-5'>處理器</b>正式發(fā)布

    英特爾發(fā)布面向發(fā)燒友的英特爾第14代臺式機(jī)處理器

    近日,英特爾發(fā)布了以i9-14900K為代表的全新英特爾 第14代臺式機(jī)處理器產(chǎn)品家族,涵蓋了此次推出的六款全新未鎖頻臺式機(jī)
    的頭像 發(fā)表于 10-21 16:40 ?691次閱讀