Zombieload v2 新漏洞影響 Intel CPU - 3C

Table of Contents

※ 引述《ybite (小犬/小B)》之銘言:
: https://zd.net/372mMik
: https://techcrunch.com/2019/11/12/intel-cascade-lake-zombieload/
: 今天新的 Intel CPU 漏洞 Zombieload v2(CVE-2019-11135)公開
: 這次漏洞在五月時安全團隊向 Intel 回報,影響 Intel 2013 以後的 CPU
: 包含 Cascade Lake,安全團隊將在明天公佈更多詳情
: 今天的公開伴隨
: * Intel 的 Microcode 更新
: * Windows Update(KB4525234)
: * Red Hat Linux Kernel 更新
: ---
: 這次 Microcode 更新好像不只包含這個修補,還有修其他 Bug
: 可是詳情查不太齊,所以先不貼

11/12公布的漏洞其實蠻多的。但重點應該還是在TSX和另外一個漏洞
https://i.imgur.com/OmHoRkM.png


https://www.phoronix.com/scan.php?page=article&item=intel-jcc-microcode&num=1

另外一個漏洞是"與處理器已解密的指令高速快取"(Decoded ICache)漏洞。也就是當跳轉
指令在跨越快取執行(cross cache line)時會出現不可預測的錯誤

這個漏洞涵蓋第六代Core (skylake) 之後的處理器。Intel也有提供此漏洞的 Microcode
更新。而根據Intel提供的白皮書宣稱更新後效能最多只會下降4%
https://i.imgur.com/jOuieXB.png
https://tinyurl.com/rhe72xj

這次TSX漏洞的相關細節
https://tinyurl.com/weplt3q
--
roy1123:聽說把住址打出來會變米字號呢 我住***************** 02/18 13:54
hopeofplenty:測試一下 ********************** 02/18 14:17
tddrean:*****************真的耶 02/18 14:25
Kovan:***********怎麼打不出地址! 02/18 14:28
jimmy00102:台中市西屯區四川東街33號 02/18 14:50
jimmy00102:幹!!!! 02/18 14:51

--

All Comments

Franklin avatarFranklin2019-11-17
下降+++++
Steve avatarSteve2019-11-17
i粉跳出來阿
Jacob avatarJacob2019-11-22
完美支援!!!
Gary avatarGary2019-11-24
難道要幫amd全民公測嗎
Adele avatarAdele2019-11-28
到目前為止全部的漏洞補上之後降幾%了啊
Robert avatarRobert2019-12-01
出來混總是要換的
Skylar Davis avatarSkylar Davis2019-12-02
我的6700k效能從開始補丁後應該快下降50趴了吧
Megan avatarMegan2019-12-06
就算每個影響都如哀皇宣稱的個位數降低 但總和影響
Jake avatarJake2019-12-10
不知道會有多大 科科
Ivy avatarIvy2019-12-15
i家日常 效能都是偷來的
Sarah avatarSarah2019-12-19
繼續買Intel補算力
Belly avatarBelly2019-12-23
偷吃步又還回去 我怎麼說又 厄...Intel不意外
Jacob avatarJacob2019-12-26
好奇一直修漏洞到現在,效能到底差多少了QQ
Damian avatarDamian2019-12-31
一直漏洞一直爽
Tom avatarTom2020-01-01
i皇 :不要問 很可怕
Hedwig avatarHedwig2020-01-01
作弊好幾年才被發現根本超賺好嗎
Skylar Davis avatarSkylar Davis2020-01-05
偷吃步
Jake avatarJake2020-01-08
之前偷吃步多少年,漏洞就要連環爆多少年
Kristin avatarKristin2020-01-09
這樣不算欺騙消費者嗎,應該會被告吧
Victoria avatarVictoria2020-01-10
intel可以辯解正常使用 沒有影響
Kyle avatarKyle2020-01-11
4% 5G→4.8G
Emma avatarEmma2020-01-16
正常就是開office...效能用不完時
Noah avatarNoah2020-01-17
希望明年的10xxx系列能補完破洞嚕…不過一般使用者
這些洞因該沒啥在意吧,比較中獎機率問題。
Kama avatarKama2020-01-20
買i都是打遊戲的漏洞就讓他漏吧
Dorothy avatarDorothy2020-01-22
當年的四代補完漏洞不知道有沒有贏打樁機
Skylar DavisLinda avatarSkylar DavisLinda2020-01-22
買i打遊戲應該都會有一種我只關心FPS多幾張 要盜遊
Rebecca avatarRebecca2020-01-24
戲帳號就給他盜吧的心態吧?
Eden avatarEden2020-01-27
所以有什麼運用這漏洞的大型網路攻擊了嗎?
Necoo avatarNecoo2020-01-28
jcc erratum不是漏洞,那是cpu bug。這蠻常用的指令
現在才發現。
Necoo avatarNecoo2020-02-02
好了啦 都叛逃AMD了 別那邊刷存在感
Queena avatarQueena2020-02-05
漏洞有差嗎?又不買牙膏廠
Enid avatarEnid2020-02-08
所以有什麼延遲影響到日常使用嗎
Brianna avatarBrianna2020-02-12
這麼多補丁,5g扣一扣還剩多少
Jacky avatarJacky2020-02-15
補完後ips應該低於zen2了吧
Odelette avatarOdelette2020-02-20
也要補的完 現在Intel就是舊的漏洞補不好 新的漏洞
又跑出來
Rebecca avatarRebecca2020-02-23
我大Intel牙膏擠出來後又縮回去的絕技
Carolina Franco avatarCarolina Franco2020-02-25
哪有什麼漏洞 723都沒感覺
Selena avatarSelena2020-03-01
這樣下一代光修漏洞就可以宣稱提升4%表現
Ingrid avatarIngrid2020-03-05
每次都說修正的功能不影響一般使用者 ...也就是說
Susan avatarSusan2020-03-10
我們花錢的一部分都花在我們用不到的地方?
Iris avatarIris2020-03-13
那是因為它的一般是指文書處理...
Ingrid avatarIngrid2020-03-15
你不會用雲端?業者為了效能耗損多買機器成本從哪收
Faithe avatarFaithe2020-03-17
這樣是無感啦 看看新買的機器intel成數會不會變少
避免有新漏洞還要打patch又要買新機器
Ingrid avatarIngrid2020-03-22
現在掉的效能之後會優化補回來吧
Rae avatarRae2020-03-25
能補的回來一定會宣傳
Carol avatarCarol2020-03-30
我又要少掛一個模擬器了嗎?
Skylar Davis avatarSkylar Davis2020-04-01
能補得回來當然會補,但前提是能 …
Eartha avatarEartha2020-04-02
AMD好遜,連漏洞數量都比人家少
Sarah avatarSarah2020-04-04
數框框幹嘛,大家來數漏洞
Christine avatarChristine2020-04-05
到底有多少洞!!!
Bethany avatarBethany2020-04-07
一直降一直降 現在到底還剩多少當初的理論效能啊
Barb Cronin avatarBarb Cronin2020-04-12
一年升十趴效能在補漏洞掉四趴真擠牙膏!
Frederica avatarFrederica2020-04-15
看標示規格比較的不就呵呵
James avatarJames2020-04-16
上面那個說一年升10%是造謠吧 XD INTEL每年大概3~7%
在成長而已 (3~8代) 最近看起來多是因為核心數下放
Callum avatarCallum2020-04-20
intel這幾代都是cpu+gpu升10%不是?
Noah avatarNoah2020-04-23
intel每年效能都有進步,我是說還回去的效能....
Kelly avatarKelly2020-04-26
售後服務真不錯,現在還持續在補漏洞,反觀A牌
Edward Lewis avatarEdward Lewis2020-04-28
i家漏洞相容性越來越高!
Donna avatarDonna2020-05-03
這牙膏擠了之後還會收縮回去