Laiska fp-tilan palauttama tietoturvahaavoittuvuus vaikuttaa sisäiseen CPU: hon

Sisällysluettelo:

Video: New 'Lazy FP State Restore' Vulnerability Found in All Modern Intel CPUs 2024

Video: New 'Lazy FP State Restore' Vulnerability Found in All Modern Intel CPUs 2024
Anonim

Intelin suorittimiin on äskettäin kohdistunut uusi virhe nimeltään Lazy FP State Restore, ja teknologiayritys on jo vahvistanut uuden virheen. Kaikki toimittajat kiirettävät julkaista tietoturvapäivityksiä parantaakseen prosessorien turvallisuutta asiakkailleen. Microsoft on yksi teknologiayrityksistä, joka antoi äskettäisessä neuvonnassa neuvoja virheen käsittelemiseksi. Yhtiö vahvisti, että tietoturvakorjauksia kehitetään parhaillaan ja ne otetaan pian käyttöön.

Microsoft julkaisee korjauksen heinäkuun korjaustiistaina

Vaikuttaa siltä, ​​että Microsoft ei lähetä näitä korjauksia, kun ne ovat valmiita, ja yritys odottaa vain seuraavaa Patch-tiistaina toimittamaan ne. Tämän on tarkoitus tapahtua 10. heinäkuuta. Yhtiö selittää ohjeessaan, että vika on oletuksena käytössä Windowsissa ja tätä virhettä ei valitettavasti voida poistaa käytöstä. Haavoittuvuus vaikuttaa myös ytimeen, virtuaalikoneisiin ja prosesseihin. Hyvä uutinen on, että käyttäjät, jotka käyttävät virtuaalikoneita Microsoft Azuressa, ovat suojattuja.

Näin virhe toimii

Ohjeessaan Microsoft selittää, että hakkeri pystyy aiheuttamaan liukuluku-, MMX- ja SSE-rekisteritilaan tallennettujen tietojen vuotamisen Intel Core -perheen suorittimien tietoturvarajojen yli spekulatiivisen suorituksen avulla. Tämän puutteen hyödyntämiseksi hakkerin on kyettävä suorittamaan koodi paikallisesti järjestelmässä. Tämä on melko samanlainen kuin muut spekulatiiviset toteutusheikkoudet.

Microsoft jatkaa ja selittää, että rekisteritilassa vuotaneet tiedot riippuvat koodin suorituksesta ja siitä, tallentaako jokin koodi arkaluontoista tietoa FP-rekisteritilaan.

Suositellut toimenpiteet

Teknologian jättiläinen tarjoaa myös toimenpiteet, jotka on toteutettava katastrofin estämiseksi:

  • Rekisteröityäksesi turvallisuusilmoitusten lähettäjälle ilmoituksen saamiseksi tämän ohjeen sisällön muutoksista. Katso Microsoftin tekniset turvallisuusilmoitukset.
  • Siirry Intelin verkkosivuille
  • Käytä tietoturvapäivityksiä, kun ne tulevat saataville tulevassa päivitys tiistaina.

Siirry Microsoftin neuvonantajaan ja lue kaikki Lazy FP State Restore -virheen yksityiskohdat.

Laiska fp-tilan palauttama tietoturvahaavoittuvuus vaikuttaa sisäiseen CPU: hon