推特有人挖出Intel指令可以改microcode - 3C

Table of Contents

https://twitter.com/_markel___/status/1373059797155778562

Wow, we (+@h0t_max and @_Dmit) have found two undocumented x86 instructions in Intel CPUs which completely
control microarchitectural state (yes, they can modify microcode)

https://twitter.com/_markel___/status/1373059799307390981

They're decoded in all modes (even in User Mode) but the ucode in MSROM
throws #UD if not in Red Unlocked state. All details a little later...

挖出了Intel有未被記載公開的指令可以直接修改microcode怎麼執行

所以理論上可以透過這兩個指令 直接底層修改指令怎麼執行

(當然這是很底層的東西 但就是個漏洞 有可能直接變更怎麼拆解CISC指令成microcode)

晚點他會有更多資訊公布

----
我也不是很確定這有多大影響 也請指證有搞錯/翻譯錯的地方

--

All Comments

Callum avatarCallum2021-03-20
標題我也下的怪怪的 也請指教
Brianna avatarBrianna2021-03-22
聽起來超狂
猜的 能改ucode一個結果應該是用ucode補的洞等同沒
補吧
例如之前的spectre跟meltdown
Oscar avatarOscar2021-03-25
應該下:驚!藍色巨人INTEL 微碼恐遭破解!
Anonymous avatarAnonymous2021-03-26
感覺上是 就變成你補一堆patch都可以藉此改回去
Skylar Davis avatarSkylar Davis2021-03-27
小標:恐有千萬台電腦被駭,你家電腦中獎了嗎?
Olive avatarOlive2021-03-30
ㄟ...所以這可以做什麼? 能解釋一下嗎
Franklin avatarFranklin2021-04-04
這洞會比之前的大包嗎
Adele avatarAdele2021-04-05
如果他說的沒錯這會是嚴重的漏洞而且很可能無法修
Edwina avatarEdwina2021-04-09
但這種漏洞要實作的難度跟複雜度也是前所未有
Annie avatarAnnie2021-04-12
這不是漏洞 是Intel故意做的 只是未公開
Frederica avatarFrederica2021-04-15
沒關掉的debug指令可以算是漏洞沒問題吧?
Charlotte avatarCharlotte2021-04-16
Intel:這是feature
Megan avatarMegan2021-04-21
網路上看到的說明微碼Microcode就是將複雜指令集
(CISC)拆解成數個類似RISC的精簡微操作
Hedy avatarHedy2021-04-25
僅在EFI shell階段才能用的話應該不太能用來攻擊
Heather avatarHeather2021-04-25
不過看內容應該不限於shell,大概是方便拿來展示
Elma avatarElma2021-04-30
笑了 大指令集遺毒
Annie avatarAnnie2021-05-02
可以在user mode執行欸.... 在microcode層級下執行
Leila avatarLeila2021-05-05
特權指令?
Madame avatarMadame2021-05-07
CISC 指令解碼出來的那個叫 micro-op吧
Lily avatarLily2021-05-08
和當年 via 一樣耶, 3rd party microcode XD
Damian avatarDamian2021-05-11
快放空intel
Olivia avatarOlivia2021-05-11
文件不寫就沒人發現了 (X
Edward Lewis avatarEdward Lewis2021-05-12
要看能在哪個層級執行,最糟的是能在VM內執行,應該
是到不會那麼嚴重啦
Jacky avatarJacky2021-05-14
應該沒事 別驚
Jacob avatarJacob2021-05-15
i皇「不把洞張開 怎麼讓人鑽進來呢?」
Kelly avatarKelly2021-05-19
我覺得是讓更多人協力去改善深層BUG
Skylar Davis avatarSkylar Davis2021-05-23
當年連硬體缺陷浮點運算有問題都不用召回了…
Blanche avatarBlanche2021-05-25
這是feature
William avatarWilliam2021-05-29
我是用amd zen3,但還是要說intel那些漏洞造成的
資安風險根本極低...
Christine avatarChristine2021-06-01
No, it's not a bug, it's a feature.
Eartha avatarEartha2021-06-01
最大的資安風險是懶人密碼....
Poppy avatarPoppy2021-06-03
原文是說在User Mode下能被解碼 不代表可以執行
Frederica avatarFrederica2021-06-04
現在CPU的複雜度,有些是軟體定義的,有可能是在啟
動階段讓bios修正的玩意,如果只處於特定環境能改問
題應該不大
Steve avatarSteve2021-06-07
UEFI階段能連網的也不少,用Ethernet開機的人要小
心了
Vanessa avatarVanessa2021-06-11
...如果可以,算是重大bug...