处理器
英特尔处理器中发现了八个新漏洞
目录:
几位研究人员发现了英特尔处理器中的八个新漏洞,其中四个是高风险漏洞,在Meltdown和Spectre问题暴露后,情况进一步恶化。
英特尔有四个非常严重的新漏洞
Spectre和Meltdown只是冰山一角 ,因为英特尔的处理器还包含其他八个以前未知的漏洞 ,其中一些漏洞甚至比Meltdown和Spectre更严重。 这些新发现的漏洞已经在漏洞枚举器(CVE)目录中分配了编号,并且可能也具有自己的名称。
我们建议您阅读有关Cannonlake处理器的文章, 使其不会受到Meltdown和Spectre的影响
这八个新漏洞中有四个特别严重 ,而其他四个已被列为中等风险。 这些更严重的四个中的一些可以被利用来跨越虚拟机边界进行攻击 ,攻击者可以在虚拟机上 运行其恶意代码并从那里攻击主机系统 ,甚至比Spectre更为严重。 。
这些新漏洞给云服务提供商带来了巨大的安全风险 ,例如, 用于数据传输的密码和秘密密钥正处于严重的危险之中 。 同样,在这种情况下,用于保护敏感数据的英特尔软件保护扩展无效。
希望英特尔能够发布新补丁来缓解这些新漏洞, 该公司需要重新考虑其总体CPU设计 ,而面对新的Ocean Cove架构,这肯定会发生。
Heise字体