英特尔cpu漏洞曝8个CPU新漏洞 会带来哪些不良影响

8个CPU新漏洞 有什么解决办法
8个CPU新漏洞 有什么解决办法
8个CPU新漏洞 有什么解决办法
英特尔CPU又现8个新漏洞 ARM芯片均会受到影响 凤凰网科技讯 据北京时间5月4日报道,德国一家计算机杂志当地时间星期四刊文称,
研究人员已经在CPU(中央处理器)中发现8个新漏洞&&与1月份曝光的Meltdown和Spectre相似。
  被称作《c&t》的这家杂志刊文称,它获悉英特尔计划修正这些漏洞,ARM设计的部分芯片可能也存在这些漏洞,AMD的CPU是否受到影响还在确认过程中。
  1月份,研究人员发现了Meltdown和Spectre漏洞,谷歌Project Zero就是最早发现的团队之一。这一次,
其中一个漏洞也是Project Zero发现的,因为90天内禁止公开,所以在5月7日之前不能公布自己的发现。
  英特尔代表拒绝对德国杂志描述的漏洞发表评论。在官网声明中,英特尔说它正在与客户、合作伙伴、其它芯片商、研究人员合作,一旦问题得到确认,
会寻找办法缓和,整个过程牵涉到CVE编号保留块。声明称:&我们相信协作披露有着巨大的价值,在缓和的过程中,一旦发现任何潜在问题,我们会及时披露的。&
  对于新发现的漏洞,《c't》杂志没有透露太多细节。当Spectre、Meltdown出现时,研究人员曾说过,可能会有更多相似的漏洞冒出来,需要用补丁修复。
  硬件安全公司Eclypsium CEO、前英特尔安全研究员尤里.布里金(Yuriy Bulygin)说:&看看Metldown和Spectre造成的冲击,
新漏洞可能会触动新一轮升级循环,时间漫长,过程痛苦,甚至可能牵涉到性能和稳定问题。给硬件打补丁是一件很棘手的事,希望在Metldown和Spectre的指引下,过程能变得更简单一些。&
  布里金还说,在真实世界,还没有发现有黑客利用Spectre、Meltdown发起攻击,但是相似的攻击已经成为研究的热门新领域,一些心怀鬼胎的人可能已经开始研究新攻击手段。(编译/霜叶)英特尔 CPU 又被曝8个 Spectre 级别的新漏洞
当前位置:&&&&全文
英特尔 CPU 又被曝8个 Spectre 级别的新漏洞
发布时间: 17:51
据称,某研究团队从英特尔 CPU 中共发现了8个“Spectre 级别”的漏洞。这些漏洞至少影响少量 ARM 处理器,而且可能影响 AMD 处理器架构。这些漏洞被称为 “下一代 Spectre”或 “Spectre-NG”,且其中某些漏洞的部分详情已被德国计算机杂志 Heise 的记者拿到手。该杂志声称英特尔将其中的四个新漏洞归类为“高风险”漏洞,其余四个是“中危”漏洞。据报道,这些 CPU 新缺陷源自引发最初的 Spectre 缺陷的同样的设计问题,不过报告称其中一个新发现的缺陷可导致拥有访问虚拟机权限的攻击者轻松针对主机系统发动攻击,导致它比原来的 Spectre 漏洞更具威胁性。报告指出,“它可攻击在同一台服务器上运行的其它消费者的虚拟机。安全数据传输的密码以及密钥是云系统上被竞相追逐的目标,它们受到了严重影响……然而,之前提到的 Spectre-NG 漏洞可轻易遭针对系统边界攻击的利用,将威胁升级到新的水平。云服务提供商如亚马逊或 Cloudflare 及其消费者尤其受到影响。”回顾 Spectre 漏洞,它出现于今年年初,依靠处理器推断性执行引擎上的侧信道攻击,可导致恶意程序读取敏感信息如密码、加密密钥或内核的敏感信息。尽管德国杂志并未披露将这些漏洞告知英特尔公司的安全人员(团队/公司)的名称,但表示其中一个弱点是由谷歌 Project Zero 团队的一名安全研究人员发现的。另外,杂志表示这名谷歌研究人员已经在88天前将漏洞告知多家芯片厂商,这说明该研究院很可能已经在5月7日即90天披露窗口期也就是微软 Windows “补丁星期二”的前一天披露了至少一个缺陷的详情。虽然负责任地将 Spectre-NG 漏洞告知供应商确实是良好实践,但这些漏洞的研究人员似乎在避免自己的名字过早遭公开,这样做很可能是为了阻止受到媒体的批评,毕竟之前 CTS 实验室通过专门网站、考究的图片和视频披露了 AMD 缺陷的部分详情后受到媒体的猛烈抨击。英特尔公司的回应当问到关于这些新漏洞的情况时,芯片巨头英特尔发布声明但既未证实也未否认漏洞的存在。英特尔在声明中指出,“保护消费者数据以及产品的安全是我们工作的重中之重。我们一直和消费者、合作伙伴、其它芯片制造商以及研究人员了解并缓解已找到的问题,而且部分进程涉及保留 CVE 号码……我们坚信协作披露的价值并且将在确定缓解措施后共享任何潜在问题的更多详情。作为最佳实践,我们仍然鼓励所有人将系统更新至最新状态。”同时,当问到 Heise 杂志关于保留 Spectre-NG 漏洞编号的情况时,杂志记者拒绝分享任何详情或评论。记者指出,“目前来看,CVE 只是单纯的数字,并不具备任何附加价值。从另一方面来讲,发布这些编号会给我们的消息来源人士带来更多风险,而这些风险是我们想要避免的。这就是我们为何目前并未发布编号的原因。当然我们会提交这个内容。”等待安全补丁据报道,这些 Spectre-NG 漏洞影响多款英特尔 CPU,同时至少某些 ARM 处理器易受这些漏洞的影响,不过对 AMD 处理器的影响尚未得到证实。德国杂志网站指出,英特尔已经证实存在新的 Spectre-NG 漏洞,并计划在5月份和8月份发布第一轮和第二轮安全补丁。微软也将在几个月后通过 Windows 更新发布一个安全补丁修复这些问题。然而,目前尚不知晓如果应用新补丁是否会再次影响易受攻击设备的性能,就像今年年初 Spectre 和 Meltdown 漏洞出现的情况那样。&&
本文由360代码卫士编译,不代表360观点,转载请注明“转自360代码卫士www.codesafe.cn”。原文链接:
参与讨论,请先&&|&  受Metldown、Spectre两个漏洞影响,包括英特尔、AMD、ARM等巨头都发布了相关补丁,甚至一些补丁会对处理器性能造成影响。就在大家刚刚走出处理器漏洞的阴影下,新的漏洞再次被发现,而且一下就是8个。  此次发现的8个漏洞与之前的Metldown、Spectre非常相似,包括英特尔、ARM的芯片都会受到影响。AMD的芯片是否也会受到波及,目前研究人员正在测试中。Metldown和Spectre漏洞  目前这些漏洞已经提交给相应的芯片厂商,而且在发现漏洞后90天内是禁止公开的。所以等大家知道这件事的时候,漏洞可能已经被修补上了。  针对新漏洞,英特尔已经对外发布声明,表示正在和客户、合作伙伴对漏洞进行进一步的确认和修补。本文属于原创文章,如若转载,请注明来源:http://nb.zol.com.cn/687/6876172.html
产品定位 屏幕尺寸
投诉欺诈商家:
天津重庆哈尔滨沈阳长春石家庄呼和浩特西安太原兰州乌鲁木齐成都昆明贵阳长沙武汉郑州济南青岛烟台合肥南京杭州东莞南宁南昌福州厦门深圳温州佛山宁波泉州惠州银川
10暂无报价
摄影手机硬件笔电平板
最新科技资讯下载ZOL APP英特尔出现8个CPU新漏洞 这是怎么回事?有什么影响?如何修复?
英特尔出现8个CPU新漏洞 这是怎么回事?有什么影响?如何修复?
来源: &责任编辑:小易 &
我的电脑英特尔核心显示卡,我按了退出系统托盘,...问:有些答案说要双击,可是我按了怎么不行,说什么程序初始化失败答:鼠标右键桌面空白处,选择下图中的图形属性,点击打开在弹出的英特尔核心显卡控制面板中选择选项与支持点击首选项,将右边的系统托盘选项选择启用,然后保存即可。win7开机出现Intelundi,pxe-2.0(build083)答:你的电脑可能检测不到硬盘(检测不到硬盘的症状:开机时IDE检测中不显示硬盘信息)这样进系统前就显示"“rebootandselectproperbootdeviceorinsertbootmediainselectedbootdeviceandpressakey”硬盘检测失败的原因:1)主板BIO...英特尔出现8个CPU新漏洞这是怎么回事?有什么影响?如何修复?(图2)英特尔出现8个CPU新漏洞这是怎么回事?有什么影响?如何修复?(图9)英特尔出现8个CPU新漏洞这是怎么回事?有什么影响?如何修复?(图16)英特尔出现8个CPU新漏洞这是怎么回事?有什么影响?如何修复?(图22)英特尔出现8个CPU新漏洞这是怎么回事?有什么影响?如何修复?(图29)
新浪科技讯 北京时间 5 月 4 日上午消息,德国计算机杂志《c't》本周四报道称,研究人员在计算机CPU内找到 8 个新漏洞,这些漏洞与Metldown、Spectre有点相似。电脑开机时显示:IntelUNDIPXE-2.1(build082)...问:电脑开机时显示:IntelUNDIPXE-2.1(build082)Copyright(c)1997-2...答:这可能是防抓取,学路网提供内容。杂志还说,英特尔准备发布补丁,修复漏洞,ARM的一些芯片也受到影响,至于AMD芯片是否也存在同样的问题,研究人员正在调查。《c't》没有披露信息的来源,因为研究人员会优先通知相应公司,在公司找到修复补丁之后再公开自己的发现。英特尔核心显卡控制面板是什么?怎么用答:点击桌面空白处点右键属性,图形属性前面有了intel的log,这个就是最新版本的英特尔核心显卡控制面板,如图:打开图形属性,最新版英特尔核心显卡控制面板分为六大区域,显示、3D、选项、视频、电源、支持,如图:六大区域的界面,按照顺序介绍...防抓取,学路网提供内容。1 月份,研究人员发现了Meltdown和Spectre漏洞,谷歌Project Zero就是最早发现的团队之一。这一次,其中一个漏洞也是Project Zero发现的,因为 90 天内禁止公开,所以在 5 月 7 日之前不能公布自己的发现。怎么取消启动时会出现英特尔@图形和媒体控制面板问:怎么取消启动时会出现英特尔@图形和媒体控制面板答:取消步骤如下:1、点击开始,点击运行,输入msconfig,点击确定;2、点击启动选项卡,点击去除igfxtray和hkcmd两个启动项的勾选,点击确定;3、弹出对话框,点击重新启动即可。防抓取,学路网提供内容。英特尔代表拒绝对德国杂志描述的漏洞发表评论。在官网声明中,英特尔说它正在与客户、合作伙伴、其它芯片商、研究人员合作,一旦问题得到确认,会寻找办法缓和,整个过程牵涉到CVE编号保留块。声明称:“我们相信协作披露有着巨大的价值,在缓和的过程中,一旦发现任何潜在问题,我们会及时披露的。”电脑开机出现intelUNDI,PXE-2.1(build003)问:自从某一天电脑突然重启,重启之后开就就出现这个之后,开机要等1分钟...答:在开机自检时按屏幕提示,按、或键进入主板BIOS设置在[IntegratedPeripherals](集成外设)选项内找到[OnboardLANBootROM](内建网络开机功能)选项,把此项后面的参数改为[Disabled]按键保存后重启就不再出现这些防抓取,学路网提供内容。对于新发现的漏洞,《c't》杂志没有透露太多细节。当Spectre、Meltdown出现时,研究人员曾说过,可能会有更多相似的漏洞冒出来,需要用补丁修复。电脑开机时出现一个页面显示IntelUNDI......这是...问:电脑刚买来时并不会这样,系统重装后就这样了,需要等一分钟左右,请问...答:因为你在BIOS里设置BOOT为网卡启动所以你的机器一防抓取,学路网提供内容。硬件安全公司Eclypsium CEO、前英特尔安全研究员尤里?布里金(Yuriy Bulygin)说:“看看Metldown和Spectre造成的冲击,新漏洞可能会触动新一轮升级循环,时间漫长,过程痛苦,甚至可能牵涉到性能和稳定问题。给硬件打补丁是一件很棘手的事,希望在Metldown和Spectre的指引下,过程能变得更简单一些。”我的笔记本电脑下方出现英特尔RST服务未在运行,是...问:前两天一开机出现一大堆英文,然后我根据它的提醒按了F3,然后又出现一...答:英特尔快速存储技术,即IntelRapidStorageTechnology(简称IntelRST)),是一个基于Windows的应用程序。该程序为配备SATA磁盘的台式机、移动电脑和服务器平台系统提供更高的性能和可靠性。当使用一个或多个SATA磁盘时,您可因性防抓取,学路网提供内容。布里金还说,在真实世界,还没有发现有黑客利用Spectre、Meltdown发起攻击,但是相似的攻击已经成为研究的热门新领域,一些心怀鬼胎的人可能已经开始研究新攻击手段。(星海)
英特尔的和amd的cpu哪个好在一个不太懂电脑的家庭装机和商用装机机,Intel的处理器有着不可代替的地位。购买Intel的处理器时,由于都锁了倍频,无论是散装还是盒装都可以放心购买,不会出现像AMD...防抓取,学路网提供内容。电脑显示intelundi,pxe-2.1(build082)这样怎么...答:完整的错误显示大致应该是:IntelUNDI,PXE-2.1(build082)Copyright(C)IntelCorporationForRealtekRTLBCigabitEthernetControllerv2.04(060821)PXE-E61:Mediatestfailure,checkcable.PXE-MOF:ExitingPXE...电脑右下角的显示英特尔(R)RST服务未运行是怎么...答:只说怎么解决。在下WIN10最新版系统。搜索栏搜索“服务”,回车打开。找到相应启动项,右键“属性”,设置启动方式为“自动”。此后,不要用什么软件给自己电脑“加速”,就不会有这种问题了。虽然任务栏上显示该服务未运行,但在上面的方案中,也可能...
本文相关:
- Copyright & 2018 www.xue63.com All Rights Reserved8个CPU新漏洞 英特尔这些漏洞源于硬件设计缺陷_股城网
8个CPU新漏洞 英特尔这些漏洞源于硬件设计缺陷
发布:股城热点
最近,英特尔要摊上大事了,难道闯出什么大祸了?据最新消息,有研究者发现了英特尔一个重大的问题,涉及到其核心软件。英特尔出现8个CPU新漏洞,消息一经曝光引起不少人热议。英特尔被发现8个CPU新漏洞,这会有什么影响?英特尔8个CPU新漏洞
德国IT网站C'T首先报道了此事,并称其已经从研究人员处获得了全部的技术细节,并进行了验证。此外,英特尔公司也已经证实了这些漏洞的存在,并将其列入“通用漏洞披露”(CommonVulnerabiltiesandExposures)中。
研究者发现8个CPU新漏洞
新的硬件漏洞已经被命名为“SpectreNewGeneration”,英特尔认为8个漏洞中有4个有严重威胁,其余的则属于中等威胁。英特尔正在为它们开发补丁。
C'T报道称,其中一个新漏洞比原来的Spectre漏洞更严重,因为它可以用来绕过虚拟机隔离,从云主机系统中窃取密码和数字密钥等敏感数据。不管英特尔的保护扩展(SGX)是否启用,SpectreNewGeneration漏洞都可以被利用。
目前还不清楚ARM架构下的AMD处理器和芯片是否也容易受到SpectreNewGeneration的攻击。ProjectZero团队的安全被认为发现了其中一个SpectreNewGeneration漏洞。他们可能会在下周发布技术细节,届时将有严格的90天保密期,以给时间解决问题。
对于英特尔及其技术合作伙伴(如微软)来说,应对处理器上的Spectre和Meltdown漏洞始终很困难,因为在应用了微代码补丁后,用户报告系统不稳定,且性能变慢。
这些漏洞源于硬件的缺陷,并允许攻击者在内存中读取数据。成千上万的新旧都容易受到漏洞影响。英特尔已承诺重新架构其处理器,以防止再次出现Spectre和Meltdown漏洞。
英特尔处理器现8个CPU新漏洞,ARM这次也没有被幸免,其一些也受到了影响,给硬件打补丁是一件很棘手的事,希望在Metldown和Spectre的指引下,过程能变得更简单一些。

我要回帖

更多关于 英特尔cpu漏洞 的文章

 

随机推荐