processori

Tre nuovi bug di tipo spettro / fusione trovati su cpus Intel

Sommario:

Anonim

Tre nuovi bug di "esecuzione speculativa" simili a quelli di Spectre e Meltdown sono stati trovati sui processori Intel, aprendo la porta a potenziali attacchi.

Riscopri i difetti di sicurezza nei processori Intel, simili a Spectre e Meltdown

Questi attacchi sono definiti dai numeri CVE-2018-3615, CVE-2018-3620 e CVE-2018-3646 e costituiscono una nuova categoria di vulnerabilità nota come L1 Terminal Fault (L1TF) e Foreshadow.

Per semplificare le cose, questi difetti consentono agli aggressori di leggere le informazioni nella cache L1 di un processore, un piccolo pool di memoria a cui può accedere solo il core di elaborazione (e i relativi thread associati per le CPU abilitate a SMT). L'accesso a queste informazioni normalmente riservate può consentire agli aggressori di rubare informazioni come password e chiavi di crittografia e ciò che fa paura è che questo attacco possa essere eseguito da una macchina virtuale a un'altra all'interno di un ambiente server virtualizzato.

Fortunatamente, questi problemi possono essere risolti attraverso una combinazione di aggiornamenti di firmware, software e hypervisor e Microsoft riporta che i suoi aggiornamenti software hanno un "impatto trascurabile sulle prestazioni" in un post sul blog chiamato "Hyper-V HyperClear Mitigation for L1. Terminal Fault " che fornisce informazioni dettagliate sulle correzioni di Microsoft e su altre possibili patch.

AMD ha commentato che i suoi processori "non sono suscettibili a nuove varianti di attacchi di esecuzione speculativi chiamati Foreshadow o Foreshadow-NG a causa delle nostre protezioni dell'architettura di paging dell'hardware". AMD raccomanda inoltre agli utenti dei suoi data center di non distribuire patch relative a Foreshadow sulle loro piattaforme.

Intel spiega cos'è Foreshadow e le possibili soluzioni

L1TF aggiunge tre nuove vulnerabilità a un elenco crescente di attacchi di esecuzione speculativi, molti dei quali sono unici per i processori Intel.

Gizmodo Font (Image) Overclock3D

processori

Scelta dell'editore

Back to top button