Zombieload v2 新漏洞影響 Intel CPU - 3C

Rosalind avatar
By Rosalind
at 2019-11-16T12:55

Table of Contents

※ 引述《ybite (小犬/小B)》之銘言:
: https://zd.net/372mMik
: https://techcrunch.com/2019/11/12/intel-cascade-lake-zombieload/
: 今天新的 Intel CPU 漏洞 Zombieload v2(CVE-2019-11135)公開
: 這次漏洞在五月時安全團隊向 Intel 回報,影響 Intel 2013 以後的 CPU
: 包含 Cascade Lake,安全團隊將在明天公佈更多詳情
: 今天的公開伴隨
: * Intel 的 Microcode 更新
: * Windows Update(KB4525234)
: * Red Hat Linux Kernel 更新
: ---
: 這次 Microcode 更新好像不只包含這個修補,還有修其他 Bug
: 可是詳情查不太齊,所以先不貼

11/12公布的漏洞其實蠻多的。但重點應該還是在TSX和另外一個漏洞
https://i.imgur.com/OmHoRkM.png


https://www.phoronix.com/scan.php?page=article&item=intel-jcc-microcode&num=1

另外一個漏洞是"與處理器已解密的指令高速快取"(Decoded ICache)漏洞。也就是當跳轉
指令在跨越快取執行(cross cache line)時會出現不可預測的錯誤

這個漏洞涵蓋第六代Core (skylake) 之後的處理器。Intel也有提供此漏洞的 Microcode
更新。而根據Intel提供的白皮書宣稱更新後效能最多只會下降4%
https://i.imgur.com/jOuieXB.png
https://tinyurl.com/rhe72xj

這次TSX漏洞的相關細節
https://tinyurl.com/weplt3q
--
roy1123:聽說把住址打出來會變米字號呢 我住***************** 02/18 13:54
hopeofplenty:測試一下 ********************** 02/18 14:17
tddrean:*****************真的耶 02/18 14:25
Kovan:***********怎麼打不出地址! 02/18 14:28
jimmy00102:台中市西屯區四川東街33號 02/18 14:50
jimmy00102:幹!!!! 02/18 14:51

--
Tags: 3C

All Comments

Franklin avatar
By Franklin
at 2019-11-17T03:47
下降+++++
Steve avatar
By Steve
at 2019-11-17T16:40
i粉跳出來阿
Jacob avatar
By Jacob
at 2019-11-22T10:35
完美支援!!!
Gary avatar
By Gary
at 2019-11-24T18:54
難道要幫amd全民公測嗎
Adele avatar
By Adele
at 2019-11-28T14:37
到目前為止全部的漏洞補上之後降幾%了啊
Robert avatar
By Robert
at 2019-12-01T09:45
出來混總是要換的
Skylar Davis avatar
By Skylar Davis
at 2019-12-02T02:04
我的6700k效能從開始補丁後應該快下降50趴了吧
Megan avatar
By Megan
at 2019-12-06T02:23
就算每個影響都如哀皇宣稱的個位數降低 但總和影響
Jake avatar
By Jake
at 2019-12-10T15:21
不知道會有多大 科科
Ivy avatar
By Ivy
at 2019-12-15T11:20
i家日常 效能都是偷來的
Sarah avatar
By Sarah
at 2019-12-19T07:27
繼續買Intel補算力
Belly avatar
By Belly
at 2019-12-23T12:59
偷吃步又還回去 我怎麼說又 厄...Intel不意外
Jacob avatar
By Jacob
at 2019-12-26T19:42
好奇一直修漏洞到現在,效能到底差多少了QQ
Damian avatar
By Damian
at 2019-12-31T01:43
一直漏洞一直爽
Tom avatar
By Tom
at 2020-01-01T08:04
i皇 :不要問 很可怕
Hedwig avatar
By Hedwig
at 2020-01-01T10:00
作弊好幾年才被發現根本超賺好嗎
Skylar Davis avatar
By Skylar Davis
at 2020-01-05T13:11
偷吃步
Jake avatar
By Jake
at 2020-01-08T10:34
之前偷吃步多少年,漏洞就要連環爆多少年
Kristin avatar
By Kristin
at 2020-01-09T03:47
這樣不算欺騙消費者嗎,應該會被告吧
Victoria avatar
By Victoria
at 2020-01-10T22:54
intel可以辯解正常使用 沒有影響
Kyle avatar
By Kyle
at 2020-01-11T16:02
4% 5G→4.8G
Emma avatar
By Emma
at 2020-01-16T09:25
正常就是開office...效能用不完時
Noah avatar
By Noah
at 2020-01-17T00:30
希望明年的10xxx系列能補完破洞嚕…不過一般使用者
這些洞因該沒啥在意吧,比較中獎機率問題。
Kama avatar
By Kama
at 2020-01-20T08:20
買i都是打遊戲的漏洞就讓他漏吧
Dorothy avatar
By Dorothy
at 2020-01-22T02:47
當年的四代補完漏洞不知道有沒有贏打樁機
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2020-01-22T23:34
買i打遊戲應該都會有一種我只關心FPS多幾張 要盜遊
Rebecca avatar
By Rebecca
at 2020-01-24T15:22
戲帳號就給他盜吧的心態吧?
Eden avatar
By Eden
at 2020-01-27T07:20
所以有什麼運用這漏洞的大型網路攻擊了嗎?
Necoo avatar
By Necoo
at 2020-01-28T18:51
jcc erratum不是漏洞,那是cpu bug。這蠻常用的指令
現在才發現。
Necoo avatar
By Necoo
at 2020-02-02T08:54
好了啦 都叛逃AMD了 別那邊刷存在感
Queena avatar
By Queena
at 2020-02-05T06:39
漏洞有差嗎?又不買牙膏廠
Enid avatar
By Enid
at 2020-02-08T20:04
所以有什麼延遲影響到日常使用嗎
Brianna avatar
By Brianna
at 2020-02-12T17:51
這麼多補丁,5g扣一扣還剩多少
Jacky avatar
By Jacky
at 2020-02-15T17:31
補完後ips應該低於zen2了吧
Odelette avatar
By Odelette
at 2020-02-20T10:43
也要補的完 現在Intel就是舊的漏洞補不好 新的漏洞
又跑出來
Rebecca avatar
By Rebecca
at 2020-02-23T05:06
我大Intel牙膏擠出來後又縮回去的絕技
Carolina Franco avatar
By Carolina Franco
at 2020-02-25T16:13
哪有什麼漏洞 723都沒感覺
Kama avatar
By Kama
at 2020-02-27T17:46
https://i.imgur.com/5ffZpGt.png
Selena avatar
By Selena
at 2020-03-01T09:35
這樣下一代光修漏洞就可以宣稱提升4%表現
Ingrid avatar
By Ingrid
at 2020-03-05T07:35
每次都說修正的功能不影響一般使用者 ...也就是說
Susan avatar
By Susan
at 2020-03-10T03:50
我們花錢的一部分都花在我們用不到的地方?
Iris avatar
By Iris
at 2020-03-13T14:36
那是因為它的一般是指文書處理...
Ingrid avatar
By Ingrid
at 2020-03-15T13:06
你不會用雲端?業者為了效能耗損多買機器成本從哪收
Faithe avatar
By Faithe
at 2020-03-17T04:48
這樣是無感啦 看看新買的機器intel成數會不會變少
避免有新漏洞還要打patch又要買新機器
Ingrid avatar
By Ingrid
at 2020-03-22T01:27
現在掉的效能之後會優化補回來吧
Rae avatar
By Rae
at 2020-03-25T19:57
能補的回來一定會宣傳
Carol avatar
By Carol
at 2020-03-30T01:45
我又要少掛一個模擬器了嗎?
Skylar Davis avatar
By Skylar Davis
at 2020-04-01T00:56
能補得回來當然會補,但前提是能 …
Eartha avatar
By Eartha
at 2020-04-02T03:51
AMD好遜,連漏洞數量都比人家少
Sarah avatar
By Sarah
at 2020-04-04T06:26
數框框幹嘛,大家來數漏洞
Christine avatar
By Christine
at 2020-04-05T07:48
到底有多少洞!!!
Bethany avatar
By Bethany
at 2020-04-07T18:28
一直降一直降 現在到底還剩多少當初的理論效能啊
Christine avatar
By Christine
at 2020-04-11T04:23
https://i.imgur.com/qC3sJ53.jpg
Barb Cronin avatar
By Barb Cronin
at 2020-04-12T05:14
一年升十趴效能在補漏洞掉四趴真擠牙膏!
Frederica avatar
By Frederica
at 2020-04-15T20:10
看標示規格比較的不就呵呵
James avatar
By James
at 2020-04-16T02:41
上面那個說一年升10%是造謠吧 XD INTEL每年大概3~7%
在成長而已 (3~8代) 最近看起來多是因為核心數下放
Callum avatar
By Callum
at 2020-04-20T04:54
intel這幾代都是cpu+gpu升10%不是?
Noah avatar
By Noah
at 2020-04-23T01:08
intel每年效能都有進步,我是說還回去的效能....
Kelly avatar
By Kelly
at 2020-04-26T23:43
售後服務真不錯,現在還持續在補漏洞,反觀A牌
Edward Lewis avatar
By Edward Lewis
at 2020-04-28T22:46
i家漏洞相容性越來越高!
Donna avatar
By Donna
at 2020-05-03T09:34
這牙膏擠了之後還會收縮回去

手持式USB吸塵器

Regina avatar
By Regina
at 2019-11-16T12:11
之前每隔一段時間就把主機所有零件全部拆掉清一次 如果只是簡易清潔的話就不太想拆 最近考慮網上看到的and#34;USB迷你旋風吸塵器and#34;,端口可以替換毛刷或扁嘴 吸力的話,看它實測影片也不弱,可以吸豆子大小的東西,體積小也好帶 想問有沒有人用過類似產品? P.S.空壓機吹氣罐之類的,還要搬 ...

15k內輕度遊戲

Selena avatar
By Selena
at 2019-11-16T11:13
可參考本板菜單(20191105) https://www.ptt.cc/bbs/PC_Shopping/M.1481269090.A.A10.html 已買/未買/已付訂金(元): 預算/用途:天堂M雙開 上網 文書 追劇 網頁多開 CPU (中央處理器):AMD Ryzen 5 2400G或AMD ...

4k內機殼推薦

Isabella avatar
By Isabella
at 2019-11-16T11:03
希望是 atx or Eatx/無鎖孔玻璃側透/可拆濾網/前面版風扇rgb*3 原本是想選gt501,但是因為主機板和顯卡是技嘉前風扇好像只支援華碩的aura sync。 如果這機殼風扇可以用技嘉的rpg fusion還請告知。 如果不能的話希望推薦各方面條件都跟這咖很相似的機殼。 - ...

27K上網文書影音剪接機

Kelly avatar
By Kelly
at 2019-11-16T08:25
已買/未買/已付訂金(元):未買 預算/用途: 現在用的電腦已十年 用途:文書、上網、P2P(沒有掛長時間,最多一天就關機)、 偶爾簡單的轉檔+剪接(mp4和mkv檔)、看影片(DVD、日劇、演唱會)。 不玩遊戲、不升級、不超頻(頂多開XMP DOCP),未來用途不變 原本考慮2400G,希望新電腦也能撐個 ...

9100內顯 跟 2200G內顯 可以三開天堂M嗎

Ingrid avatar
By Ingrid
at 2019-11-16T05:31
我群友 要三開天堂M I3 9100 內顯 跟2200G內顯 是2200G比較好吧 但是2200G 內顯能三開天堂M嗎? 爬過文了 找不到相關的問題 麻煩一下各位 謝謝 -- eachen=易陳 - ...