日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Intel披露一種新的CPU安全漏洞

dKBf_eetop_1 ? 來源:未知 ? 作者:胡薇 ? 2018-08-16 17:32 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

和年初的Meltdown(熔斷)和Spectre(幽靈)漏洞類似,Intel披露了一種新的CPU安全漏洞,名為“Foreshadow”,技術(shù)名為L1 Terminal Fault(L1TF),其利用的也是現(xiàn)代處理器的推測執(zhí)行特性,攻擊目標(biāo)是一級緩存,級別“高?!?。

算上熔斷和幽靈的變體,這是x86處理器今年的第五個(gè)主要漏洞了。

Foreshadow將顯著影響虛擬機(jī)、虛擬機(jī)管理器、操作系統(tǒng)內(nèi)核內(nèi)存等,給用戶尤其是企業(yè)級云平臺客戶帶來損失。按照Intel的說法,L1 Terminal Fault共有三個(gè)子體,分別影響SGX、OS/SMM和VMM(虛擬機(jī)平臺)。

要知道,SGX是Intel從7代酷睿/Xeon E3 v5后才引入的架構(gòu)擴(kuò)展(原理類似沙盒),號稱操作系統(tǒng)、BIOS、虛擬機(jī)甚至驅(qū)動被病毒破壞,SGX保護(hù)的程序和數(shù)據(jù)都不會受影響,結(jié)果這一次慘烈中招。

據(jù)Intel介紹,下述處理器受此次漏洞影響——

- Intel Core i3/i5/i7/M處理器(45nm/32nm)

- 2代/3代/4代/5代/6代/7代/8代Intel Core處理器

- X99/X299平臺Intel Core X系列處理器

- Intel Xeon 3400/3600/5500/5600/6500/7500系列

- Intel Xeon E3 v1/v2/v3/v4/v5/v6家族

- Intel Xeon E5 v1/v2/v3/v4家族

- Intel Xeon E7 v1/v2/v3/v4家族

- Intel Xeon可擴(kuò)展處理器家族

- Intel Xeon D (1500, 2100)

用戶怎么辦?

Intel這一次主動披露肯定不是打得無準(zhǔn)備之仗,事實(shí)上從5/6月份開始,Intel就開始向合作伙伴釋放微碼更新,同時(shí),年初以來用戶陸陸續(xù)續(xù)打的熔斷/幽靈補(bǔ)丁也在一定程度上對Foreshadow有免疫作用。

今晨,微軟也發(fā)布了Windows 10兩個(gè)正式版更新17134.228和16299.611,首要變化就是防御L1TF。

性能損失?

Intel稱,預(yù)計(jì)修補(bǔ)不會對平臺性能造成顯著影響。另外,Intel還強(qiáng)調(diào),年底前將推出的Cascade新至強(qiáng)和消費(fèi)級平臺新酷睿都將從硬件底層免疫推測執(zhí)行類漏洞。

AMD呢?

目前看來,僅Intel平臺CPU受到此次安全漏洞的影響。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    11332

    瀏覽量

    225980
  • intel
    +關(guān)注

    關(guān)注

    19

    文章

    3511

    瀏覽量

    191671

原文標(biāo)題:Intel CPU爆出新的高危漏洞:酷睿/至強(qiáng)全中招

文章出處:【微信號:eetop-1,微信公眾號:EETOP】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    20年磨劍,Splashtop 發(fā)布統(tǒng) IT 運(yùn)維平臺,終結(jié)運(yùn)維工具混戰(zhàn)時(shí)代

    每天面對成百上千的端點(diǎn)設(shè)備,既要保障業(yè)務(wù)連續(xù)運(yùn)行,又要應(yīng)對層出不窮的安全漏洞,而你的IT團(tuán)隊(duì)卻還在東拼西湊五六甚至更多工具,在不同控制臺間反復(fù)切換,疲于奔命卻始終堵不上安全缺口?當(dāng)端點(diǎn)成為IT運(yùn)維
    的頭像 發(fā)表于 04-27 17:01 ?910次閱讀
    20年磨<b class='flag-5'>一</b>劍,Splashtop 發(fā)布統(tǒng)<b class='flag-5'>一</b> IT 運(yùn)維平臺,終結(jié)運(yùn)維工具混戰(zhàn)時(shí)代

    芯盾時(shí)代助力企業(yè)構(gòu)筑AI時(shí)代的網(wǎng)絡(luò)安全防線

    直以來,“安全漏洞”都是企業(yè)與黑客攻防博弈的“主陣地”:黑客想方設(shè)法尋找漏洞,構(gòu)建武器,縮短攻擊時(shí)間;企業(yè)則千方百計(jì)掃描漏洞,力爭在攻擊到來前打好補(bǔ)丁。然而,隨著黑客用上了AI武器,
    的頭像 發(fā)表于 03-13 15:48 ?439次閱讀
    芯盾時(shí)代助力企業(yè)構(gòu)筑AI時(shí)代的網(wǎng)絡(luò)<b class='flag-5'>安全</b>防線

    一種基于電壓監(jiān)控器與內(nèi)置自檢機(jī)制的汽車攝像頭功能安全設(shè)計(jì)方法

    本期,為大家?guī)淼氖恰对诠δ?b class='flag-5'>安全應(yīng)用中使用電壓監(jiān)控器監(jiān)控電壓軌》,介紹了一種基于電壓監(jiān)控器與內(nèi)置自檢機(jī)制的汽車攝像頭功能安全設(shè)計(jì)方法,以解決電壓軌故障導(dǎo)致的潛在失效、未被及時(shí)發(fā)現(xiàn)并轉(zhuǎn)化為危險(xiǎn)的系統(tǒng)性問題。
    的頭像 發(fā)表于 03-13 09:19 ?1.3w次閱讀
    <b class='flag-5'>一種</b>基于電壓監(jiān)控器與內(nèi)置自檢機(jī)制的汽車攝像頭功能<b class='flag-5'>安全</b>設(shè)計(jì)方法

    ??低曂ㄟ^漏洞管理體系認(rèn)證

    近日,杭州海康威視數(shù)字技術(shù)股份有限公司(以下簡稱“??低暋保┏晒νㄟ^全球權(quán)威標(biāo)準(zhǔn)機(jī)構(gòu)BSI的ISO/IEC 29147:2018漏洞披露與ISO/IEC 30111:2019漏洞管理標(biāo)準(zhǔn)認(rèn)證。這標(biāo)志著??低曉?/div>
    的頭像 發(fā)表于 01-29 17:19 ?1479次閱讀

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在個(gè)充滿可以被攻擊者利用的源代碼級安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應(yīng)該了解不同類型的安全漏洞——特別是代碼注入。 術(shù)語“代碼注入”意味著對程序的常規(guī)
    發(fā)表于 12-22 12:53

    兆芯亮相第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評估大會

    12月10日,由中央網(wǎng)絡(luò)安全和信息化委員會辦公室、國家市場監(jiān)督管理總局共同指導(dǎo),中國信息安全測評中心主辦的“第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評估大會(VARA)”在天津梅江會展中心隆重召開。
    的頭像 發(fā)表于 12-17 17:47 ?1425次閱讀

    CW32L010的安全運(yùn)行庫保護(hù)是什么功能?

    它是針對用戶指定的MCU內(nèi)部FLASH數(shù)據(jù),提供的一種讀保護(hù)功能;該功能生效后,就可以禁止對安全運(yùn)行庫進(jìn)行任何形式的讀取操作(比如CPU、 SWD、 ISP 均無法正確讀取該區(qū)數(shù)據(jù)), 但不影響調(diào)用
    發(fā)表于 11-12 06:19

    10大終端防護(hù)實(shí)踐,筑牢企業(yè)遠(yuǎn)程辦公安全防線

    ?終端設(shè)備,特別是遠(yuǎn)程設(shè)備,正面臨著日益復(fù)雜的安全威脅:?通用漏洞披露:歷史上已公開的安全漏洞可能被利用?未受保護(hù)的設(shè)備:缺乏基礎(chǔ)安全防護(hù),
    的頭像 發(fā)表于 10-30 17:01 ?1182次閱讀
    10大終端防護(hù)實(shí)踐,筑牢企業(yè)遠(yuǎn)程辦公<b class='flag-5'>安全</b>防線

    行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    微軟于2025年9月的“補(bǔ)丁星期二”發(fā)布了81個(gè)漏洞的修復(fù)更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產(chǎn)品。本次更新修復(fù)了2個(gè)已被公開披露的零日漏洞,并有9個(gè)
    的頭像 發(fā)表于 09-12 17:05 ?4634次閱讀
    行業(yè)觀察 | 微軟發(fā)布高危<b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    Docker生產(chǎn)環(huán)境安全配置指南

    據(jù)統(tǒng)計(jì),超過60%的企業(yè)在Docker生產(chǎn)環(huán)境中存在嚴(yán)重安全漏洞。本文將揭示那些容易被忽視但致命的安全隱患,并提供完整的企業(yè)級解決方案。
    的頭像 發(fā)表于 09-02 16:27 ?1279次閱讀

    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新

    微軟2025年8月的“補(bǔ)丁星期二”發(fā)布了針對Windows、Office、SQLServer、Exchange、Azure等產(chǎn)品的107個(gè)漏洞的修復(fù)更新。本月更新包含:?1個(gè)已公開披露的零日漏洞
    的頭像 發(fā)表于 08-25 17:48 ?2518次閱讀
    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危<b class='flag-5'>漏洞</b>,微軟發(fā)布2025年8月<b class='flag-5'>安全</b>更新

    8月21日云技術(shù)研討會 | 汽車信息安全全流程解決方案

    隨著汽車智能化加速與全球合規(guī)監(jiān)管趨嚴(yán),企業(yè)在踐行法規(guī)標(biāo)準(zhǔn)時(shí)面臨開發(fā)與安全協(xié)同不足的困境,進(jìn)而使出海合規(guī)壓力陡增。如何破解安全要求難傳導(dǎo)、安全漏洞難閉環(huán)?如何確保從安全方案設(shè)計(jì)、零部件開
    的頭像 發(fā)表于 08-14 13:41 ?1698次閱讀
    8月21日云技術(shù)研討會 | 汽車信息<b class='flag-5'>安全</b>全流程解決方案

    IBM調(diào)研報(bào)告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的安全漏洞 絕大多數(shù)缺乏完善的訪問控制管理

    成本報(bào)告》顯示,當(dāng)前 AI 應(yīng)用的推進(jìn)速度遠(yuǎn)快于其安全治理體系的建設(shè)。該報(bào)告首次針對 AI 系統(tǒng)的安全防護(hù)、治理機(jī)制及訪問控制展開研究,盡管遭遇 AI 相關(guān)安全漏洞的機(jī)構(gòu)在調(diào)研樣本中占比不高,
    的頭像 發(fā)表于 08-04 19:25 ?1.2w次閱讀
    IBM調(diào)研報(bào)告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的<b class='flag-5'>安全漏洞</b> 絕大多數(shù)缺乏完善的訪問控制管理

    華邦電子安全閃存產(chǎn)品守護(hù)物聯(lián)網(wǎng)安全

    在 “0” 與 “1” 構(gòu)建的代碼世界里,「安全」始終是無法繞開的核心議題。從智能網(wǎng)聯(lián)汽車遭遇遠(yuǎn)程劫持導(dǎo)致車門異常鎖止,到關(guān)鍵基礎(chǔ)設(shè)施因隱私數(shù)據(jù)泄露而宕機(jī),每個(gè)安全漏洞都可能引發(fā)蝴蝶效應(yīng)。
    的頭像 發(fā)表于 06-12 09:33 ?1361次閱讀

    官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠(yuǎn)程桌面網(wǎng)關(guān)(RD)服務(wù)存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠(yuǎn)程桌面網(wǎng)關(guān)服務(wù)DoS漏洞,允許未經(jīng)授權(quán)的攻擊者觸發(fā)
    的頭像 發(fā)表于 05-16 17:35 ?1031次閱讀
    官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危<b class='flag-5'>漏洞</b>,企業(yè)數(shù)據(jù)<b class='flag-5'>安全</b>告急!
    荥经县| 女性| 若尔盖县| 常州市| 清丰县| 固镇县| 桂阳县| 扶沟县| 聂拉木县| 苏尼特右旗| 洛宁县| 广灵县| 庆元县| 长沙县| 满城县| 交城县| 疏附县| 恭城| 江城| 宜兰市| 奉新县| 乐业县| 建阳市| 宜兰县| 大新县| 海原县| 凌海市| 兴义市| 金沙县| 安宁市| 台江县| 波密县| 华池县| 杭州市| 安达市| 平陆县| 东方市| 清河县| 阿勒泰市| 承德市| 新野县|