[No.L001]
本周,Intel主動(dòng)披露了繼Spectre幽靈、Metldown熔斷(含變種)之后的另一大CPU高危底層漏洞,名為“L1終端故障”(L1 Terminal Fault,L1TF),通俗的傳播代號(hào)是“Foreshadow”。
L1TF同樣是推測(cè)執(zhí)行側(cè)信道分析的安全漏洞,甚至可以攻擊到Intel采用“沙盒”機(jī)制的SGX軟件保護(hù)擴(kuò)展。
此次中招的又是一大片,基本上除了Atom和奔騰/賽揚(yáng)沒(méi)有幸免的。
事情發(fā)生后,Intel當(dāng)然是忙著督促用戶打補(bǔ)丁,包括更新到最新版Win10、升級(jí)BIOS、驅(qū)動(dòng)程序等。而AMD這邊有些波瀾不驚,那么“Foreshadow”有影響到嗎?
據(jù)HOP,AMD在官方聲明中表示,和Metldown熔斷漏洞類似,AMD相信他們的處理器具備對(duì)“Foreshadow”硬件級(jí)的免疫。因此,AMD建議使用EPYC(霄龍)服務(wù)器的客戶不要盲目部署涉及“Foreshadow”的補(bǔ)丁。
外界認(rèn)為,安全性是企業(yè)客戶很看重的一點(diǎn),這一次“Foreshadow”波及Xeon和虛擬機(jī)平臺(tái),打補(bǔ)丁又有性能損失。在接連“翻車”之后,Intel的市場(chǎng)地位或?qū)⑹艿紸MD進(jìn)一步的沖擊。
榜單收錄、高管收錄、融資收錄、活動(dòng)收錄可發(fā)送郵件至news#citmt.cn(把#換成@)。
海報(bào)生成中...