Tembel fp durumu geri yükleme güvenlik açığı intel cpus'u etkiliyor

İçindekiler:

Video: Las CPUs Intel vuelven a quedarse al descubierto ante otra vulnerabilidad: “Lazy FP State Restore” 2024

Video: Las CPUs Intel vuelven a quedarse al descubierto ante otra vulnerabilidad: “Lazy FP State Restore” 2024
Anonim

Intel işlemcileri son zamanlarda Lazy FP State Restore adlı yeni bir kusurdan etkilendi ve teknoloji şirketi yeni hatayı doğruladı. Tüm satıcılar, müşterileri için CPU güvenliğini artırmak için güvenlik güncellemeleri sunmak için acele ediyor. Microsoft, son bir danışma belgesinde hatayla başa çıkmak için tavsiyelerde bulunan teknoloji firmalarından biridir. Şirket, güvenlik düzeltme eklerinin şu anda geliştirilmekte olduğunu ve kısa bir süre sonra piyasaya sürüleceğini doğruladı.

Microsoft, düzeltmeyi Salı Yaması'nda yayınlayacak

Görünüşe göre Microsoft hazır olduklarında bu yamaları göndermeyecek ve şirket önümüzdeki Salı Yama’nın teslim edilmesini bekliyor. Bu, 10 Temmuz için planlanıyor. Şirket, tavsiyesinde, hatanın Windows'ta varsayılan olarak etkin olduğunu ve ne yazık ki bu kusurun devre dışı bırakılamadığını açıklıyor. Güvenlik açığı ayrıca çekirdeği, sanal makineleri ve işlemleri de etkiler. İyi haber şu ki, Microsoft Azure'da sanal makineler kullanan kullanıcılar korunuyor.

İşte kusur nasıl çalışır?

Microsoft, danışma belgesinde, bir bilgisayar korsanının Kayan Nokta, MMX ve SSE kayıt durumlarında depolanan verilerin spekülatif bir yürütme yoluyla Intel Core ailesi işlemcilerdeki güvenlik sınırları arasında sızdırılmasına neden olabileceğini açıklıyor. Bu kusurdan yararlanabilmek için bilgisayar korsanı bir sistemde yerel olarak kod yürütebilmelidir. Bu, diğer spekülatif icra açıklarına oldukça benzer.

Microsoft, kayıt durumunda sızan verilerin kod yürütülmesine ve herhangi bir kodun hassas verileri FP kayıt durumunda depolayıp saklamadığına bağlı olduğunu açıklar.

Önerilen eylemler

Teknoloji devi ayrıca felaketi önlemek için atılması gereken adımları da sağlıyor:

  • Bu danışma belgesindeki içerik değişikliklerinden haberdar olmak için e-posta gönderen güvenlik bildirimlerine kaydolun. Bkz. Microsoft Teknik Güvenlik Bildirimleri.
  • Intel'in web sitesine git
  • Gelecekteki Salı Güncellemesinde kullanılabilir olduklarında güvenlik güncellemelerini uygulayın.

Microsoft'un tavsiyesine gidin ve Lazy FP State Restore kusurundaki tüm detayları okuyun.

Tembel fp durumu geri yükleme güvenlik açığı intel cpus'u etkiliyor