正在阅读:Intel公布漏洞CPU完整名单:1到8代酷睿全部中招Intel公布漏洞CPU完整名单:1到8代酷睿全部中招

2018-01-09 16:51 出处:其他 作者:PConline 责任编辑:wuyiying1

PConline资讯】近日,安全研究人员报告了Meltdown和Spectre两个漏洞,Intel、ARM、AMD等CPU产品纷纷遭受影响,一旦BUG被理用,将造成用户敏感资料的泄露,带来严重后果。

其中,最早可以追溯到2009年的45nm老酷睿i7,看来所谓的1995年之后所有处理器都被波及,是夸张了。

按照Intel的官方承诺,到下周末,Intel发布的更新预计将覆盖过去5年内推出的90%以上的处理器产品,至于更早的,则还需要几周的时间才能完全惠及到。

按照国内某知名杀软的研究结论,攻击者可以通过CPU数据缓存侧信道攻击的方式进行利用,实现越权读取高权限保护的内存信息(例如内核布局信息泄漏、云服务器隔离保护绕过、浏览器密码信息泄露等)。

漏洞影响严重且非常广泛,同时考虑到该类型漏洞属于CPU设计逻辑缺陷,很难进行修复,目前各大系统厂商在通过升级补丁形式进行修复,主要方法是KPTI("内核页表隔离")分离用户空间和内核空间的页表,但是可能会造成系统性能的损耗,目前的对比测试性能降低最少5%。

相关阅读:

漏洞危机:1995年后英特尔处理器可能都受到影响

//pcedu.pconline.com.cn/1064/10647834.html

网信办发处理器漏洞预警:英特尔受影响最严重

//pcedu.pconline.com.cn/1064/10646688.html

英特尔芯片曝出严重漏洞:修补会降低性能!

//pcedu.pconline.com.cn/1064/10646656.html

 

关注我们

最新资讯离线随时看 聊天吐槽赢奖品