游迅网
游迅网 > 游戏硬件 >硬件资讯 > 正文

Intel处理器再曝安全漏洞:酷睿2到酷睿8无一幸免

2018-08-15 22:21:23来源:游戏下载编辑:大天评论()

   Intel刚刚公布了一种名为“Foreshadow”的新CPU安全漏洞,该漏洞的技术名为L1 Terminal Fault(L1TF),利用现代处理器推测执行的特性,攻击一级缓存,危险级别为“高危”。

Intel处理器再曝安全漏洞:酷睿2到酷睿8无一幸免

   Foreshadow将显著影响虚拟机、虚拟机管理器、操作系统内核内存等,给用户尤其是企业级云平台客户带来损失。按照Intel的说法,L1 Terminal Fault共有三个子体,分别影响SGX、OS/SMM和VMM(虚拟机平台)。

   要知道,SGX是Intel从7代酷睿/Xeon E3 v5后才引入的架构扩展(原理类似沙盒),号称操作系统、BIOS、虚拟机甚至驱动被病毒破坏,SGX保护的程序和数据都不会受影响,结果这一次惨烈中招。

   据Intel介绍,下述处理器受此次漏洞影响:

   - Intel Core i3/i5/i7/M处理器(45nm/32nm)

   - 2代/3代/4代/5代/6代/7代/8代Intel Core处理器

   - X99/X299平台Intel Core X系列处理器

   - Intel Xeon 3400/3600/5500/5600/6500/7500系列

    - Intel Xeon E3 v1/v2/v3/v4/v5/v6家族

   - Intel Xeon E5 v1/v2/v3/v4家族

   - Intel Xeon E7 v1/v2/v3/v4家族

   - Intel Xeon可扩展处理器家族

   - Intel Xeon D (1500, 2100)

   Intel在公布这一安全漏洞之前,从5/6月份开始,Intel就已经开始向合作伙伴释放微码更新,同时,年初以来用户陆陆续续打的熔断/幽灵补丁也在一定程度上对Foreshadow有免疫作用。

   今晨,微软也发布了Windows 10两个正式版更新17134.228和16299.611,首要变化就是防御L1TF。

   Intel称,预计修补不会对平台性能造成显著影响。另外,Intel还强调,年底前将推出的Cascade新至强和消费级平台新酷睿都将从硬件底层免疫推测执行类漏洞。

   目前看来,仅Intel平台CPU受到此次安全漏洞的影响,算上熔断和幽灵的变体,这是x86处理器今年的第五个主要漏洞了。

硬件资讯