懒惰的FP状态还原安全漏洞影响Intel CPU

目录:

视频: Guttane Gud æ god lyrics 2024

视频: Guttane Gud æ god lyrics 2024
Anonim

英特尔CPU最近受到一个名为“ 懒惰FP状态还原”的新漏洞的打击,该技术公司已经确认了这一新错误。 所有供应商都急于推出安全更新,以增强其客户的CPU安全性。 微软是在最近的公告中为处理该错误提供建议的科技公司之一。 该公司确认目前正在开发安全补丁程序,并将很快推出。

Microsoft将在星期二的七月补丁中发布此修复程序

微软似乎不会在准备好这些修补程序后将其发送出去,而该公司只是在等待下一个星期二发布的修补程序。 该漏洞计划于7月10日发布。该公司在其通报中解释说,该漏洞已在Windows中默认启用,遗憾的是无法禁用此漏洞。 该漏洞还影响内核,虚拟机和进程。 好消息是,在Microsoft Azure中运行虚拟机的用户受到了保护。

漏洞的工作原理如下

Microsoft在其通报中解释说,黑客能够通过推测执行使存储在浮点,MMX和SSE寄存器状态中的数据跨Intel Core家族CPU的安全边界泄漏。 为了利用此缺陷,黑客必须能够在系统上本地执行代码。 这与其他推测性执行漏洞非常相似。

Microsoft继续并解释说,在寄存器状态下泄漏的数据取决于代码执行以及是否有任何代码在FP寄存器状态下存储敏感数据。

建议措施

该技术巨头还​​提供了必须采取的措施以防止灾难:

  • 注册以获取安全通知邮件,以向该邮件通知有关内容更改的警报。 请参阅Microsoft技术安全通知。
  • 前往英特尔网站
  • 当安全更新在以后的“星期二更新”中可用时,请应用它们。

转至Microsoft的咨询,并阅读有关懒惰FP状态还原漏洞的所有详细信息。

懒惰的FP状态还原安全漏洞影响Intel CPU