游迅网
游迅网 > 游戏硬件 >硬件杂谈 > 正文

Intel处理器再曝安全漏洞:这次连至强系列也不放过

2018-06-14 20:36:12来源:游戏下载编辑:凌锋评论()

   今年可能是Intel的倒霉之年,不仅在市场方面被AMD步步紧逼,就连自家的安全问题也是接连不断——年初的时候Intel被曝发现幽灵漏洞、紧跟着有事熔断漏洞,这两个漏洞中Intel处理器受到的冲级可谓是最为严重的了,甚至连之后的一些变种,至今都还在修复中。

   现在,安全研究人员又在Intel处理器中发现了一个严重安全漏洞,波及2011年二代酷睿Sandy Bridge起之后所有的Core酷睿、Xeon至强处理器,一个也跑不了。

Intel处理器再曝安全漏洞:这次连至强系列也不放过

   据悉,这个漏洞借助了一个名为“lazy FP state restore”(惰性浮点状态还原)的特性,它包括一系列指令,可以临时保存或还原那些运行不是很频繁的应用的FPU浮点单元状态,本意是用来优化性能的,有点缓存加速的意味。

   利用此漏洞,黑客可以从处理器中嗅探出用户的敏感信息,比如保护数据的加密密钥。

   Intel官方已经确认此漏洞,并且正在和发现漏洞的安全人员、软硬件厂商一起进行修复,但不清楚何时会发布补丁。

   Red Hat红帽也发布了安全警告,确认Red Hat Enterprise Linux 7系统会默认关闭lazy FP state restore,从而不受影响,同时AMD处理器也不受影响。

Intel处理器再曝安全漏洞:这次连至强系列也不放过

硬件资讯