隨著微軟、谷歌以及AMD、英特爾推出了漏洞修復(fù)程序、補(bǔ)丁,年初肆虐的熔斷、幽靈漏洞似乎畫上了句號(hào),不過昨天谷歌、微軟又報(bào)告了新的漏洞,編號(hào)“Speculative Store Bypass(CVE-2018-3639),原理跟之前的漏洞相似。英特爾公司昨天已經(jīng)發(fā)布了公告,表示新補(bǔ)丁正在進(jìn)行中,并提醒用戶處理器性能可能會(huì)受到最多8%的影響。AMD這邊也確認(rèn)了漏洞存在,表示針對(duì)AMD處理器的微軟補(bǔ)丁已經(jīng)通過了最終測(cè)試、驗(yàn)證,不過AMD沒有提到新補(bǔ)丁是否會(huì)影響處理器性能。
這次的SSB漏洞原理跟之前的幽靈漏洞相似,都是預(yù)測(cè)執(zhí)行側(cè)信道攻擊方式,屬于新的變種漏洞,如果用戶之前已經(jīng)打了漏洞補(bǔ)丁,那么這種攻擊方式的危險(xiǎn)性就會(huì)大大降低。為了安全起見,廠商們還是會(huì)推出針對(duì)SSB漏洞的補(bǔ)丁修復(fù)程序。
英特爾那邊的消息已經(jīng)定了,AMD這邊也公告稱微軟針對(duì)AMD處理器的漏洞修復(fù)程序已經(jīng)完成了最終的測(cè)試、驗(yàn)證,近期將通過微軟的標(biāo)準(zhǔn)更新方式更新,包括推土機(jī)在內(nèi)的處理器都會(huì)獲得更新,而Linux發(fā)行商也在為SSB漏洞開發(fā)更新程序,AMD建議用戶聯(lián)系系統(tǒng)供應(yīng)商獲得具體的指導(dǎo)信息。
此外,AMD還建議用戶使用默認(rèn)的設(shè)置以支持內(nèi)存消歧,同時(shí)表示目前還沒有發(fā)現(xiàn)受到漏洞影響的AMD X86處理器報(bào)告。
有意思的是,與英特爾提醒用戶自家處理器的性能會(huì)受到2-8%的影響不同,AMD沒有提到漏洞修復(fù)是否會(huì)對(duì)性能造成影響。
-
amd
+關(guān)注
關(guān)注
25文章
5557瀏覽量
135844 -
英特爾
+關(guān)注
關(guān)注
61文章
10165瀏覽量
173875 -
谷歌
+關(guān)注
關(guān)注
27文章
6223瀏覽量
107458 -
漏洞
+關(guān)注
關(guān)注
0文章
205瀏覽量
15617
發(fā)布評(píng)論請(qǐng)先 登錄
AMD EPYC嵌入式9005系列處理器發(fā)布
AMD處理器2024年Q4銷量占比超英特爾
技嘉發(fā)布X870E/X870系列主板,專為AMD Ryzen 9000系列處理器設(shè)計(jì)
技嘉發(fā)布專為 AMD Ryzen? 9000 系列處理器打造的 X870E/X870 主板,釋放強(qiáng)勁 AI 性能
AMD EPYC 4004系列處理器成為中小型企業(yè)的信賴選擇
AMD全新處理器擴(kuò)大數(shù)據(jù)中心CPU的領(lǐng)先地位
AMD推出全新銳龍AI 300系列處理器

第五代AMD EPYC處理器預(yù)計(jì)下半年發(fā)布
飛凌OK-全志T527開發(fā)板nbench性能測(cè)試
AMD的銳龍9000系列處理器將延后至8月發(fā)布
使用STM32F407ZGT6的設(shè)備無法連接到AMD處理器的電腦上,怎么處理?
AMD銳龍9000系列處理器將于7月31日發(fā)售
實(shí)測(cè)分享,瑞芯微RK3588八核國(guó)產(chǎn)處理器性能測(cè)評(píng)!確實(shí)“遙遙領(lǐng)先”!
AMD銳龍9000系列處理器:性能飛躍,游戲領(lǐng)域仍待挑戰(zhàn)
AMD推出全新AMD銳龍和EPYC處理器,擴(kuò)大數(shù)據(jù)中心和PC領(lǐng)域領(lǐng)先地位

評(píng)論