0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

英特爾曝Lazy FP狀態(tài)還原漏洞,影響所有酷睿處理器

pIuy_EAQapp ? 來(lái)源:未知 ? 作者:胡薇 ? 2018-06-20 15:48 ? 次閱讀

英特爾公司2018年6月13日又公布了一個(gè)推測(cè)執(zhí)行側(cè)信道漏洞 — Lazy FP 狀態(tài)還原漏洞,編號(hào)CVE-2018-3665,允許惡意程序讀取其它進(jìn)程使用的數(shù)據(jù)以及加密操作。

影響范圍

該漏洞存在于 CPU 中,因此與用戶(hù)運(yùn)行的操作系統(tǒng)無(wú)關(guān),任何運(yùn)行基于英特爾酷睿處理器的 CPU 并使用“Lazy FPU上下文轉(zhuǎn)接”的操作系統(tǒng)的設(shè)備均受影響。

盡管該漏洞屬于“Spectre ”漏洞的新變體,但比先前披露的推理執(zhí)行漏洞“熔斷”等漏洞要小。

上下文轉(zhuǎn)接(Context Switch),也稱(chēng)為PCB,性質(zhì)為環(huán)境切換,有時(shí)也稱(chēng)做進(jìn)程切換或任務(wù)切換,是指CPU 從一個(gè)進(jìn)程或線(xiàn)程切換到另一個(gè)進(jìn)程或線(xiàn)程。

“Lazy FPU上下文轉(zhuǎn)接”是操作系統(tǒng)使用的性能優(yōu)化功能,其僅在需要時(shí)保存并還原浮點(diǎn)單元(FPU)寄存器。受影響系統(tǒng)可能會(huì)利用 Lazy FP 狀態(tài)還原功能,通過(guò)推測(cè)執(zhí)行側(cè)信道,潛在允許本地進(jìn)程從另一進(jìn)程推斷數(shù)據(jù)。

其問(wèn)題在于,這些浮點(diǎn)數(shù)用于執(zhí)行各種任務(wù),包括密碼方程。該漏洞可能會(huì)允許攻擊者嗅探浮點(diǎn)數(shù),從而更易破解加密密鑰。所幸的是,研究人員表示,該漏洞難以通過(guò) Web 瀏覽器被利用,因此它的影響比先前披露的推理執(zhí)行漏洞“熔斷”等漏洞要小。

英特爾表示,該漏洞與 Variant 3a 類(lèi)似,許多客戶(hù)端和數(shù)據(jù)中心產(chǎn)品使用的操作系統(tǒng)和管理程序軟件已解決了該問(wèn)題。行業(yè)合作伙伴正在開(kāi)發(fā)軟件更新,以為其它受影響的環(huán)境解決問(wèn)題。

英特爾預(yù)計(jì)將會(huì)未來(lái)幾周發(fā)布軟件更新。

廠(chǎng)商陸續(xù)發(fā)布公告

公布漏洞之前,此前就出現(xiàn)了關(guān)于該漏洞的傳言,OpenBSD 和 DragonflyBSDDragonflyBSD 也發(fā)布了有關(guān)通知。該漏洞不需要新的英特爾 CPU 微碼,可通過(guò)操作系統(tǒng)更新進(jìn)行修復(fù)。

自英特爾發(fā)布公告之后,Linux 和微軟也發(fā)布了有關(guān)該漏洞的公告。

Red Hat公開(kāi)披露的推測(cè)執(zhí)行安全漏洞影響的官方聲明,并將此漏洞評(píng)為具有中等安全影響,并表示不需要微碼更新。

相關(guān)建議

目前,建議用戶(hù)應(yīng)使用 Eager FP 取代 Lazy FP。曾經(jīng)有 Linux 內(nèi)核開(kāi)發(fā)者發(fā)現(xiàn) Lazy FP 有性能問(wèn)題,早在 2016 年 1 月就已經(jīng)在受支持的 CPU 上默認(rèn)開(kāi)啟 Eager FP,無(wú)意中修復(fù)了漏洞。

用戶(hù)如果使用的是 Linux 內(nèi)核 4.6-rc1 及其之后的版本,則無(wú)需采取任何措施。否則需要在引導(dǎo)內(nèi)核參數(shù)中加入 eagerfpu=on,手工開(kāi)啟并重啟系統(tǒng),也可以等待上游 backport 此補(bǔ)丁。其他操作系統(tǒng)的用戶(hù)應(yīng)當(dāng)及時(shí)進(jìn)行安全更新。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 英特爾
    +關(guān)注

    關(guān)注

    61

    文章

    10007

    瀏覽量

    172220
  • 酷睿處理器
    +關(guān)注

    關(guān)注

    0

    文章

    159

    瀏覽量

    17762

原文標(biāo)題:英特爾曝Lazy FP狀態(tài)還原漏洞,影響所有酷睿處理器

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    英特爾Ultra 200V系列移動(dòng)處理器亮相CES 2025

    基于英特爾 vPro 平臺(tái)的全新英特爾 Ultra 200V系列移動(dòng)處理器,為企業(yè)提供 AI 驅(qū)動(dòng)的生產(chǎn)力和提升的IT管理能力1。該產(chǎn)
    的頭像 發(fā)表于 01-20 09:21 ?220次閱讀

    英特爾CES 2025發(fā)布全新Ultra處理器

    近日,在萬(wàn)眾矚目的國(guó)際消費(fèi)電子展(CES 2025)上,英特爾再次展現(xiàn)了其在科技領(lǐng)域的領(lǐng)導(dǎo)地位,發(fā)布了全新的英特爾? ? Ultra處理器
    的頭像 發(fā)表于 01-10 13:57 ?245次閱讀

    英特爾發(fā)布Ultra 200S系列臺(tái)式機(jī)處理器

    近日,英特爾正式推出了Ultra 200S系列處理器家族,為臺(tái)式機(jī)平臺(tái)帶來(lái)了全新的AI PC功能。此次發(fā)布的處理器家族涵蓋了5款未鎖頻的
    的頭像 發(fā)表于 10-11 17:36 ?543次閱讀

    選擇英特爾? ? 處理器家族,開(kāi)啟智能計(jì)算新時(shí)代

    在數(shù)字化轉(zhuǎn)型加速的時(shí)代,計(jì)算性能的提升已成為每個(gè)用戶(hù)的核心訴求。無(wú)論是職場(chǎng)精英、游戲玩家、內(nèi)容創(chuàng)作者,還是家庭娛樂(lè)愛(ài)好者, 英特爾? ? 處理器家族 憑借卓越的性能與智能優(yōu)化技術(shù),
    發(fā)表于 09-18 10:39 ?8845次閱讀
    選擇<b class='flag-5'>英特爾</b>? <b class='flag-5'>酷</b><b class='flag-5'>睿</b>? <b class='flag-5'>處理器</b>家族,開(kāi)啟智能計(jì)算新時(shí)代

    英特爾Ultra 200V系列處理器發(fā)布

    英特爾近日隆重推出了其革命性的Ultra 200V系列處理器,這一全新x86處理器家族以超高能效為核心,重新定義了性能與效率的邊界。
    的頭像 發(fā)表于 09-10 16:44 ?599次閱讀

    如何將Llama3.1模型部署在英特爾Ultra處理器

    本文從搭建環(huán)境開(kāi)始,一步一步幫助讀者實(shí)現(xiàn)只用五行代碼便可將Llama3.1模型部署在英特爾 Ultra 處理器上。
    的頭像 發(fā)表于 07-26 09:51 ?2363次閱讀
    如何將Llama3.1模型部署在<b class='flag-5'>英特爾</b><b class='flag-5'>酷</b><b class='flag-5'>睿</b>Ultra<b class='flag-5'>處理器</b>

    英特爾Ultra處理器出貨量預(yù)計(jì)飆升

    英特爾中國(guó)區(qū)董事長(zhǎng)王銳近日透露,英特爾Ultra處理器自問(wèn)世以來(lái),已經(jīng)在全球范圍內(nèi)取得了顯著的成績(jī)。據(jù)王銳介紹,截至目前,已有超過(guò)800
    的頭像 發(fā)表于 06-20 09:23 ?801次閱讀

    英特爾Ultra處理器上優(yōu)化和部署YOLOv8模型

    英特爾 Ultra處理器英特爾公司推出的一個(gè)高端處理器品牌,其第一代產(chǎn)品基于Meteor
    的頭像 發(fā)表于 05-30 17:16 ?2009次閱讀
    在<b class='flag-5'>英特爾</b><b class='flag-5'>酷</b><b class='flag-5'>睿</b>Ultra<b class='flag-5'>處理器</b>上優(yōu)化和部署YOLOv8模型

    已有超過(guò)500款A(yù)I模型在英特爾Ultra處理器上得以?xún)?yōu)化運(yùn)行

    近日,英特爾宣布在全新英特爾 Ultra處理器上,有超過(guò)500款A(yù)I模型得以?xún)?yōu)化運(yùn)行。
    的頭像 發(fā)表于 05-11 09:31 ?777次閱讀

    英特爾Ultra處理器突破500個(gè)AI模型優(yōu)化

    英特爾在最新推出的英特爾? ? Ultra處理器上宣布,超過(guò)500款A(yù)I模型已得到優(yōu)化運(yùn)行。這款處理
    的頭像 發(fā)表于 05-09 11:18 ?813次閱讀

    英特爾二季度對(duì)Ultra處理器供應(yīng)受限

    英特爾首席執(zhí)行官帕特·基辛格在最新的財(cái)報(bào)電話(huà)會(huì)議上透露,受晶圓級(jí)封裝產(chǎn)能限制,二季度Ultra處理器的供應(yīng)將面臨挑戰(zhàn)。隨著AI PC需求的激增和Windows更新周期的推動(dòng),客戶(hù)對(duì)
    的頭像 發(fā)表于 05-06 11:04 ?702次閱讀

    英特爾推出面向邊緣市場(chǎng)的 / Ultra 處理器PS系列

    其中,Ultra處理器PS系列即為Meteor Lake PS,提供45瓦 and 15瓦兩個(gè)功率選項(xiàng)。主打款為英特爾
    的頭像 發(fā)表于 04-09 16:45 ?1076次閱讀

    英特爾第14代處理器i9-14900KS的完整規(guī)格和上市信息披露

    近日,英特爾宣布了英特爾第14代處理器i9-14900KS的完整規(guī)格和上市信息。
    的頭像 發(fā)表于 03-17 17:39 ?1613次閱讀

    蘋(píng)果M3芯片和英特爾i9處理器哪個(gè)強(qiáng)

    蘋(píng)果M3芯片和英特爾i9處理器各有其優(yōu)勢(shì),難以簡(jiǎn)單地說(shuō)哪個(gè)更強(qiáng)。
    的頭像 發(fā)表于 03-08 15:29 ?7538次閱讀

    英特爾Arrow Lake處理器更名Ultra

    @金豬升級(jí)包強(qiáng)調(diào)Arrow Lake處理器不太可能被稱(chēng)為15代,更有可能會(huì)被冠名為“Ultra
    的頭像 發(fā)表于 03-04 16:45 ?1520次閱讀