由英特爾處理器驅(qū)動的計(jì)算機(jī)受到一類新漏洞MDS的影響,這些漏洞會導(dǎo)致敏感數(shù)據(jù)泄露。
據(jù)外媒報(bào)道,來自多所大學(xué)和安全公司的研究人員發(fā)現(xiàn)了一類新的預(yù)測執(zhí)行側(cè)通道漏洞,黑客可使用新的側(cè)通道攻擊方法——Fallout、RIDL和ZombieLoad利用漏洞。
2019年5月14日,英特爾和其他行業(yè)合作伙伴分享了關(guān)于一組新漏洞的細(xì)節(jié)和信息,這些漏洞統(tǒng)稱為微架構(gòu)數(shù)據(jù)采樣(MDS)。
英特爾表示,MDS的開發(fā)是一項(xiàng)非常復(fù)雜的工作,MDS本身并沒有為攻擊者提供選擇數(shù)據(jù)的途徑。
漏洞信息:
CVE-2018-12126 -- 存儲緩沖區(qū)數(shù)據(jù)采樣(MSBDS)
CVE-2018-12127 -- 加載端口數(shù)據(jù)采樣(MLPDS)
CVE-2018-12130 -- 填充緩沖區(qū)數(shù)據(jù)采樣(MFBDS)
CVE-2019-11091 -- 對不可緩存內(nèi)存的數(shù)據(jù)采樣(MDSUM)
MDS攻擊與2018年1月披露的Meltdown和Spectre攻擊類似。這些攻擊針對的是過去10年來運(yùn)行英特爾CPU的大多數(shù)系統(tǒng),可能導(dǎo)致密碼、磁盤加密密鑰和瀏覽器歷史等敏感信息泄露。漏洞可通過JavaScript代碼和流氓網(wǎng)站被遠(yuǎn)程利用,也可以被感染目標(biāo)設(shè)備的惡意軟件利用。ARM和AMD處理器不受影響。
英特爾在隨后發(fā)表聲明稱,關(guān)于微架構(gòu)數(shù)據(jù)采樣(MDS)安全問題,我們近期的很多產(chǎn)品已經(jīng)在硬件層面得以解決了,包括很多第8代和第9代英特爾酷睿處理器、以及第2代英特爾至強(qiáng)可擴(kuò)展處理器系列。對其它受影響的產(chǎn)品,用戶可以通過微代碼更新、并結(jié)合今天發(fā)布的相應(yīng)操作系統(tǒng)和虛擬機(jī)管理程序的更新獲取安全防御。
-
芯片
+關(guān)注
關(guān)注
463文章
54007瀏覽量
465949 -
英特爾
+關(guān)注
關(guān)注
61文章
10301瀏覽量
180427
原文標(biāo)題:英特爾芯片存在MDS漏洞,官方隨后聲明:已硬件修復(fù)
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
被指存散熱硬傷,英特爾代工iPhone芯片幾無可能?
英特爾炮轟,AMD回?fù)簦≌茩C(jī)市場芯片之爭
超越臺積電?英特爾首個18A工藝芯片邁向大規(guī)模量產(chǎn)
創(chuàng)芯賦能智能生態(tài)!匯頂科技亮相2025英特爾技術(shù)創(chuàng)新與產(chǎn)業(yè)生態(tài)大會
英特爾修改芯片法案協(xié)議 提前獲得約57億美元現(xiàn)金支援
英特爾連通愛爾蘭Fab34與Fab10晶圓廠,加速先進(jìn)制程芯片生產(chǎn)進(jìn)程
美國政府將入股英特爾?
硬件與應(yīng)用同頻共振,英特爾Day 0適配騰訊開源混元大模型
使用英特爾? NPU 插件C++運(yùn)行應(yīng)用程序時出現(xiàn)錯誤:“std::Runtime_error at memory location”怎么解決?
英特爾先進(jìn)封裝,新突破
英特爾發(fā)布全新GPU,AI和工作站迎來新選擇
英特爾持續(xù)推進(jìn)核心制程和先進(jìn)封裝技術(shù)創(chuàng)新,分享最新進(jìn)展
英特爾宣布裁員20% 或2萬人失業(yè)
2025英特爾人工智能創(chuàng)新應(yīng)用大賽正式啟動
英特爾新篇章:重視工程創(chuàng)新、文化塑造與客戶需求
英特爾 | 芯片存在MDS漏洞,官方隨后聲明:已硬件修復(fù)
評論