Luka w zabezpieczeniach przywracania stanu Lazy fp wpływa na procesor

Spisu treści:

Wideo: Procesory Intel - Porównanie i jaki procesor dla kogo? 2024

Wideo: Procesory Intel - Porównanie i jaki procesor dla kogo? 2024
Anonim

Procesory Intela zostały niedawno dotknięte nową wadą o nazwie Lazy FP State Restore, a firma technologiczna potwierdziła już nowy błąd. Wszyscy dostawcy spieszą się z wprowadzaniem aktualizacji bezpieczeństwa w celu zwiększenia bezpieczeństwa procesora dla swoich klientów. Microsoft jest jedną z firm technologicznych, która udzieliła porad dotyczących radzenia sobie z błędem w ostatnim raporcie. Firma potwierdziła, że ​​poprawki bezpieczeństwa są obecnie opracowywane i zostaną wkrótce wprowadzone.

Microsoft wyda poprawkę we wtorek we wtorek

Wygląda na to, że Microsoft nie wyśle ​​tych łat, gdy będą gotowe, a firma po prostu czeka na następny wtorek łatki, aby je dostarczyć. Jest to zaplanowane na 10 lipca. Firma wyjaśnia w swoim poradniku, że błąd jest domyślnie włączony w systemie Windows i niestety tej wady nie można wyłączyć. Luka dotyczy także jądra, maszyn wirtualnych i procesów. Dobrą wiadomością jest to, że użytkownicy korzystający z maszyn wirtualnych na Microsoft Azure są chronieni.

Oto jak działa wada

W swoim poradniku Microsoft wyjaśnia, że ​​haker może spowodować wyciek danych przechowywanych w stanie zmiennoprzecinkowym, MMX i stanie rejestru SSE przez granice bezpieczeństwa procesorów z rodziny Intel Core poprzez spekulacyjne wykonanie. Aby wykorzystać tę lukę, haker musi być w stanie wykonać kod lokalnie w systemie. Jest to dość podobne do innych luk w zabezpieczeniach dotyczących spekulacyjnego wykonywania.

Microsoft kontynuuje i wyjaśnia, że ​​dane wyciekające w stanie rejestru zależą od wykonania kodu i od tego, czy jakiś kod przechowuje poufne dane w stanie rejestru FP.

Rekomendowane działania

Gigant technologiczny zapewnia również kroki, które należy podjąć, aby zapobiec katastrofie:

  • Zarejestruj się, aby otrzymywać powiadomienia o bezpieczeństwie, aby otrzymywać powiadomienia o zmianach treści tego poradnika. Zobacz Powiadomienia o zabezpieczeniach technicznych firmy Microsoft.
  • Przejdź do strony Intela
  • Zastosuj aktualizacje zabezpieczeń, gdy staną się dostępne w przyszły wtorek aktualizacji.

Udaj się do poradnika Microsoftu i przeczytaj wszystkie szczegóły na temat błędu Lazy FP State Restore.

Luka w zabezpieczeniach przywracania stanu Lazy fp wpływa na procesor