女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Intel披露一種新的CPU安全漏洞

dKBf_eetop_1 ? 來源:未知 ? 作者:胡薇 ? 2018-08-16 17:32 ? 次閱讀

和年初的Meltdown(熔斷)和Spectre(幽靈)漏洞類似,Intel披露了一種新的CPU安全漏洞,名為“Foreshadow”,技術名為L1 Terminal Fault(L1TF),其利用的也是現代處理器的推測執行特性,攻擊目標是一級緩存,級別“高?!?。

算上熔斷和幽靈的變體,這是x86處理器今年的第五個主要漏洞了。

Foreshadow將顯著影響虛擬機、虛擬機管理器、操作系統內核內存等,給用戶尤其是企業級云平臺客戶帶來損失。按照Intel的說法,L1 Terminal Fault共有三個子體,分別影響SGX、OS/SMM和VMM(虛擬機平臺)。

要知道,SGX是Intel從7代酷睿/Xeon E3 v5后才引入的架構擴展(原理類似沙盒),號稱操作系統、BIOS、虛擬機甚至驅動被病毒破壞,SGX保護的程序和數據都不會受影響,結果這一次慘烈中招。

據Intel介紹,下述處理器受此次漏洞影響——

- Intel Core i3/i5/i7/M處理器(45nm/32nm)

- 2代/3代/4代/5代/6代/7代/8代Intel Core處理器

- X99/X299平臺Intel Core X系列處理器

- Intel Xeon 3400/3600/5500/5600/6500/7500系列

- Intel Xeon E3 v1/v2/v3/v4/v5/v6家族

- Intel Xeon E5 v1/v2/v3/v4家族

- Intel Xeon E7 v1/v2/v3/v4家族

- Intel Xeon可擴展處理器家族

- Intel Xeon D (1500, 2100)

用戶怎么辦?

Intel這一次主動披露肯定不是打得無準備之仗,事實上從5/6月份開始,Intel就開始向合作伙伴釋放微碼更新,同時,年初以來用戶陸陸續續打的熔斷/幽靈補丁也在一定程度上對Foreshadow有免疫作用。

今晨,微軟也發布了Windows 10兩個正式版更新17134.228和16299.611,首要變化就是防御L1TF。

性能損失?

Intel稱,預計修補不會對平臺性能造成顯著影響。另外,Intel還強調,年底前將推出的Cascade新至強和消費級平臺新酷睿都將從硬件底層免疫推測執行類漏洞。

AMD呢?

目前看來,僅Intel平臺CPU受到此次安全漏洞的影響。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • cpu
    cpu
    +關注

    關注

    68

    文章

    11033

    瀏覽量

    215995
  • intel
    +關注

    關注

    19

    文章

    3493

    瀏覽量

    187964

原文標題:Intel CPU爆出新的高危漏洞:酷睿/至強全中招

文章出處:【微信號:eetop-1,微信公眾號:EETOP】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    你以為的安全,真的安全嗎?——擬態安全,場關于認知的博弈

    一種系統漏洞,結果目標系統已經“變身”了,那么還能成功得手嘛?這就是 擬態安全 所帶來的防護體系。 ? 擬態安全是什么? 擬態安全一種基于
    的頭像 發表于 04-14 10:45 ?115次閱讀
    你以為的<b class='flag-5'>安全</b>,真的<b class='flag-5'>安全</b>嗎?——擬態<b class='flag-5'>安全</b>,<b class='flag-5'>一</b>場關于認知的博弈

    如何維護i.MX6ULL的安全內核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內核 5.15.71 存在許多安全漏洞:根據 cvedetails.com 為 2077。修補所有這些幾乎是不可行的,即使使用了
    發表于 04-01 08:28

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告中,許多漏洞在生產環境中無法通過服務升級來修復。
    的頭像 發表于 03-18 18:02 ?316次閱讀

    微軟Outlook曝高危安全漏洞

    近日,美國網絡安全和基礎設施安全局(CISA)發布了項緊急安全公告,揭示了微軟Outlook中存在的個高危遠程代碼執行
    的頭像 發表于 02-10 09:17 ?426次閱讀

    AMD與谷歌披露關鍵微碼漏洞

    近日,AMD與谷歌聯合公開披露個在2024年9月發現的關鍵微碼漏洞,該漏洞主要存在于AMD的Zen 1至Zen 4系列CPU中,特別是針
    的頭像 發表于 02-08 14:28 ?453次閱讀

    華為榮獲BSI全球首批漏洞管理體系認證

    。 此次認證涵蓋了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露以及ISO/IEC 30111漏洞處理流程這三大國際標準。這些標準在信息
    的頭像 發表于 01-22 13:42 ?460次閱讀

    華為通過BSI全球首批漏洞管理體系認證

    近日,華為通過全球權威標準機構BSI漏洞管理體系認證,涵蓋了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露及ISO/IEC 30111
    的頭像 發表于 01-16 11:15 ?544次閱讀
    華為通過BSI全球首批<b class='flag-5'>漏洞</b>管理體系認證

    對稱加密技術有哪些常見的安全漏洞?

    對稱加密技術在實際應用中可能面臨的安全漏洞主要包括: 實現不當: 錯誤的加解密實現、弱隨機數生成器或其他邏輯錯誤都可能導致安全漏洞漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行的分組攻擊或側
    的頭像 發表于 12-16 13:59 ?547次閱讀

    物聯網系統的安全漏洞分析

    隨著物聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,物聯網的應用范圍不斷擴大。然而,隨著物聯網設備的增多,安全問題也日益凸顯。 、物聯網系統安全漏洞的成因
    的頭像 發表于 10-29 13:37 ?1037次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數字化世界中,網絡安全變得至關重要。本文將探討如何利用流量數據分析工具來發現和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當的措施來保護您的網絡和數據。我們將深入研究IOTA的工作流程,以了解如何準確地分析連接嘗試,并識別可
    的頭像 發表于 09-29 10:19 ?445次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描般采用的技術是什么

    漏洞掃描是一種安全實踐,用于識別計算機系統、網絡或應用程序中的安全漏洞。以下是些常見的漏洞掃描
    的頭像 發表于 09-25 10:27 ?754次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的
    的頭像 發表于 09-25 10:25 ?818次閱讀

    SDV三大關鍵應用的安全考慮因素

    構成重大挑戰。MITRE 通用漏洞披露 (CVE) 數據庫[1]接連披露了新的汽車漏洞,而這數字還在逐年攀升。為了避免
    的頭像 發表于 09-05 15:45 ?2372次閱讀

    蘋果macOS 15 Sequoia將修復18年老漏洞,筑牢企業內網安全防線

    8月8日,網絡安全領域傳來重要消息,個長達18年的安全漏洞正在被黑客廣泛利用,以入侵企業內網,威脅企業信息安全。幸運的是,蘋果公司已確認在其即將推出的macOS 15 Sequoia
    的頭像 發表于 08-08 17:16 ?758次閱讀

    從CVE-2024-6387 OpenSSH Server 漏洞談談企業安全運營與應急響應

    ,黑客已經發現并利用的安全漏洞。這類漏洞的危害極大,往往會給企業帶來嚴重的安全威脅和經濟損失。 近日,OpenSSH曝出了起嚴重的0day漏洞
    的頭像 發表于 07-10 10:29 ?1768次閱讀
    從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談談企業<b class='flag-5'>安全</b>運營與應急響應