英特爾CPU漏洞再現推測執行漏洞 - 3C

Table of Contents



資安業者Bitdefender在8月6日舉行的黑帽大會(BlackHat)上,再度揭露了英特爾CPU
的推測執行漏洞,該漏洞為Spectre的變種,過去曾有的修補都不管用,同樣允許駭客存
取記憶體中的機密資訊,英特爾、微軟與紅帽也都在同一天發出警告。

推測執行(Speculative Execution)為一用來提升CPU效能的設計,可提前執行可能需
要的指令,這些指令可能與私有資料有關,並把資料帶入快取,駭客即可開採此一程序
,讀取存放在記憶體中的機密資訊,又稱為旁路攻擊。

Bitdefender所發現的漏洞牽涉到SWAPGS指令,它可在64位元的x86處理器中置換GS暫存
器的值,以存取核心空間的資料,因而可能遭到駭客利用,駭客只要藉由惡意的本地端
程式,就能存取原本無權存取的系統記憶體。

Bitdefender去年就向英特爾提報該漏洞,根據英特爾的說法,評估後判斷針對該漏洞的
最佳緩解之道在於軟體層面,因此交由微軟主導,以與其它合作夥伴及研究人員協商補
救措施。

微軟本周也公布了此一編號為CVE-2019-1125的安全漏洞,指出要開採該漏洞的駭客必須
先登入系統,再執行特製的應用程式,此一漏洞並不會直接擴張使用者權限,但可用來
獲得重要資訊,以展開進一步的攻擊。

其實微軟已經在今年7月的Patch Tuesday例行性安全更新中,修補了CVE-2019-1125,只
是在本周與其它業者同步揭露。該漏洞波及Windows 7、Windows 10及Windows Server等
平台。

至於紅帽(Red Hat)則說,除了更新Linux核心並重啟系統之外,並沒有其它完整的緩
解辦法,但目前尚未得知有任何途徑可在Linux系統上開採該漏洞。眾多Red Hat平台都
受到影響,紅帽建議用戶要儘速更新。

雖然不論是微軟或紅帽都表示,CVE-2019-1125同時影響英特爾與AMD處理器,但根據Bl
eeping Computer的報導,Bitdefender團隊只在英特爾處理器上成功開採了該漏洞,在
兩款AMD處理器上測試都失敗。

https://ithome.com.tw/news/132289

我大AMD 沒有弱點

----
Sent from BePTT

--

All Comments

Brianna avatarBrianna2019-08-10
723 c52該來護駕了
Candice avatarCandice2019-08-11
I皇「我說有就有啦!!」
Jacky avatarJacky2019-08-13
就說AMD相容性爛 你看吧
Andrew avatarAndrew2019-08-13
噗! 又來~
Queena avatarQueena2019-08-16
整個笑出來 還好剛把飲料喝下去 XDDDDD
Todd Johnson avatarTodd Johnson2019-08-20
快來人阿 保護陛下
Olive avatarOlive2019-08-24
Irma avatarIrma2019-08-27
呵呵 一直來
Cara avatarCara2019-08-28
重點1.過去曾有的修補都不管用
重點2.只在英特爾處理器上成功開採了該漏洞
Jake avatarJake2019-08-29
你看吧,I皇做得到的功能AMD都做不到
Joe avatarJoe2019-09-01
AMD相容性真爛 連漏洞都開不起來
Dorothy avatarDorothy2019-09-05
笑死 牙膏皇的護衛隊快來
Yuri avatarYuri2019-09-08
AMD又輸一個功能 臭
Yuri avatarYuri2019-09-12
VPS業者應該要把intel server換掉了吧 一堆洞
Puput avatarPuput2019-09-17
用intel整體都提心吊膽的
Daph Bay avatarDaph Bay2019-09-21
漁網怎麼補
Joe avatarJoe2019-09-21
EPYC 還不趕快噴一波
Gilbert avatarGilbert2019-09-22
amd跟漏洞的相容性真差
Jacky avatarJacky2019-09-25
怎麼不見723
Oliver avatarOliver2019-09-29
整天說intel有漏洞,怎麼都沒有用這漏洞的大型攻擊
不如回去擔心你們A的CPU算圓周率怎麼那麼久啦
Puput avatarPuput2019-10-02
AMD的支援性真的很差耶 沒支援漏洞怎麼打遊戲
Connor avatarConnor2019-10-05
來了來了723來了wwwwwwwww
Eartha avatarEartha2019-10-08
樓下723
John avatarJohn2019-10-12
723率先出馬來救駕了
Kelly avatarKelly2019-10-13
你以為補了洞就沒事了嗎?錯!還有更多洞等著你
Valerie avatarValerie2019-10-17
某L:裝睡的__粉叫不醒 看來好不快活呢
對了 千萬別以為C52是反串A粉 人家是鋼鐵I導粉
Skylar DavisLinda avatarSkylar DavisLinda2019-10-19
基本上這兩三年的DC會很好玩 採購大概I牌會降到40%
Susan avatarSusan2019-10-23
聽起來理論上確實AMD也會中啊?是上了什麼buff啊
Suhail Hany avatarSuhail Hany2019-10-28
設計跟製程都輸
Kama avatarKama2019-10-28
補完笑能又要掉幾趴?
Zora avatarZora2019-10-31
AMD連漏洞都輸i皇
Bethany avatarBethany2019-11-03
AMD是說產品在設計上就不會在SWAPGS 推測新的GS 值
Damian avatarDamian2019-11-04
intel最大的敵人不是amd,是自家補不完的漏洞
Bennie avatarBennie2019-11-07
Server 市場又不香。
Frederic avatarFrederic2019-11-12
修了這個,牙膏會不會又被吸回去一點
Noah avatarNoah2019-11-16
誠實說出有漏洞給推 交給伙伴軟軟解決再給推
Adele avatarAdele2019-11-18
INTEL漏洞元年?
Odelette avatarOdelette2019-11-21
漏洞補不完 明年牙膏新版架構沒大改的話一樣也是一
堆洞
Cara avatarCara2019-11-23
其他沒人用的 不用擔心這個漏洞名稱了
Emily avatarEmily2019-11-23
等等I導的1450又要設立以色列公司發文說AMD漏洞
更多了 是說上一次的空殼公司最後結果是怎樣?
Christine avatarChristine2019-11-25
看到標題就笑了
Noah avatarNoah2019-11-26
為什麼CPU的漏洞跟現實生活的病毒一樣這麼會變種啊?
Ula avatarUla2019-11-26
723每天算多少次圓週率?果然過氣廠商只配過氣測試
Brianna avatarBrianna2019-11-27
每天都有漏 i皇甚麼時候找衛生綿廠合作一下?
Sandy avatarSandy2019-12-01
圓周率算的比AMD還要快就可以了 什麼漏洞都沒關係
某數字邏輯真棒
Lucy avatarLucy2019-12-02
723上線啦XDDD
Jacky avatarJacky2019-12-04
AMD真滴爛 Intel有的漏洞AMD都沒辦法相容
Delia avatarDelia2019-12-08
AMD相容性...黑客認證 真差
Mary avatarMary2019-12-13
怎麼又有漏洞,唉?我怎麼說又
Quintina avatarQuintina2019-12-16
723反串越來越爛XD,深Ai粉的樣子表現出來了辣
Carol avatarCarol2019-12-19
AMD受影響原因,是因為MS要幫intel補漏洞
Franklin avatarFranklin2019-12-24
樓下c53或sh
打錯,c52
Heather avatarHeather2019-12-28
AMD漏洞相容性有夠差 intel可以用 AMD不能用漏洞
Vanessa avatarVanessa2019-12-30
蘇媽:啃,你哀皇乾脆把HT移掉不就好了
Kelly avatarKelly2019-12-31
為了救你的漏洞,patch還影響到我家Zen
Franklin avatarFranklin2020-01-01
i皇漏洞沒有極限....這根本作弊架構
永遠抓不完的偷吃步
Enid avatarEnid2020-01-03
又是一個為了偷效能創造的漏洞
Ophelia avatarOphelia2020-01-06
抓我快取裡的A片有用嗎
Dorothy avatarDorothy2020-01-07
悶聲發大財啊
Jacob avatarJacob2020-01-12
這樣intel的CPU反而不適合用來當server吧
Andy avatarAndy2020-01-14
人家測AMD就是沒有啊 XDDDD 結果硬要說人家一樣爛
Rosalind avatarRosalind2020-01-17
駭客:AMD相容性真差,INTEL的漏洞、後門功能都沒有
Olivia avatarOlivia2020-01-21
電腦只拿來打電動,算圓周率,沒什麼資料好洩的,沒做
壞事,不怕7月半(漏洞)啦
Kumar avatarKumar2020-01-23
漏洞換效能 HT還不關起來
Rebecca avatarRebecca2020-01-26
@SahoYaho 衛生棉可能不夠,至少要穿尿布才能撐久
一點ww
Robert avatarRobert2020-01-29
鋼鐵I粉:SUPER PI跑得快就好了
Kumar avatarKumar2020-01-30
佛心公司
Dorothy avatarDorothy2020-02-01
只有價格不讓人鑽漏洞......哈哈
Michael avatarMichael2020-02-01
看起來很嚴重,但是電瞎版真的有人因為這漏洞而遭駭
Barb Cronin avatarBarb Cronin2020-02-02
問題又不在電蝦版有沒有人因此被竊
Sarah avatarSarah2020-02-05
問題是用卑鄙手段打贏AMD
Puput avatarPuput2020-02-06
個人當然是影響小很多 但server方面就很嚴重
Olivia avatarOlivia2020-02-08
更新後算力狂掉 不更新又怕漏洞被駭事情更大條
Elizabeth avatarElizabeth2020-02-08
蛤? GS預測不就打破權限圈惹嗎? i皇這哪招Orz
Iris avatarIris2020-02-09
bitdefender是不是i黑A粉
Leila avatarLeila2020-02-09
完了要等11代了
Olivia avatarOlivia2020-02-14
2019還搞獨佔,不可取!
Dora avatarDora2020-02-15
看內文intel表示不修這個洞 交給OS去解決 XD 好屌XD
Liam avatarLiam2020-02-20
駭客: 登 登 登 登登......入拉
Quanna avatarQuanna2020-02-22
允許i漏洞,不允許a任何錯,某數字偉哉
Franklin avatarFranklin2020-02-27
AMD:要比補洞前還補洞後的速度?
Isabella avatarIsabella2020-02-28
XEON有這BUG嗎? 企業用XEON被駭 會有多慘?
Donna avatarDonna2020-03-01
A錯誤,還可以換新升級,I家只有自求多福
Donna avatarDonna2020-03-03
c52723護駕 護駕
Kelly avatarKelly2020-03-04
一樣的架構有可能沒有嗎w
Dinah avatarDinah2020-03-06
英特爾CPU通通有獎,蒸蚌
Kyle avatarKyle2020-03-09
肏你老木
Bennie avatarBennie2020-03-11
AMD支援真爛! 漏洞都開不起來..臭
Bennie avatarBennie2020-03-15
又是spectre變種
Sierra Rose avatarSierra Rose2020-03-17
各種漏洞補完後 其實INTEL9900K對手是2700X XD
Joe avatarJoe2020-03-20
AMD支援性真的有夠爛
Caroline avatarCaroline2020-03-25
I皇已經落後一代了 不趕快時空之旅 要被撒諾斯蘇
Cara avatarCara2020-03-28
軟軟:???我現在公雞變飼主
Sandy avatarSandy2020-03-30
彈手指惹
Dorothy avatarDorothy2020-04-04
723智障嗎,外面公司弱掃整天掃到intel 我幫各廠商
更新打補丁忙到要假日加班才打得完
Joe avatarJoe2020-04-08
有漏洞不妨礙單機用戶打糞game看本本啊 DC的大戶只
好請客戶自己patch阿 專家給客戶癢也是不錯的選擇
還比較省礪XD
Skylar DavisLinda avatarSkylar DavisLinda2020-04-12
自自 不意外= =
Emma avatarEmma2020-04-17
老實說一般人根本沒差,但cpu賺最爽的市場大概不是
一般人..
John avatarJohn2020-04-18
笑死 一堆漏洞都為了效能而生 真的是夠廢== 騙幾年
Delia avatarDelia2020-04-21
C52粗乃丸
Agnes avatarAgnes2020-04-22
沒有漏洞 黑帽大會開不成阿~~
Todd Johnson avatarTodd Johnson2020-04-22
I日常
Connor avatarConnor2020-04-25
笑死,原來 intel 之前效能領先都是作弊來的,還被
抓到XD
Susan avatarSusan2020-04-28
AMD連漏洞都不相容,二線廠牌不易外
Victoria avatarVictoria2020-05-02
.....另一邊那麼香 要逼死誰
Skylar Davis avatarSkylar Davis2020-05-04
是不是嫌賺太多了
Zora avatarZora2020-05-06
A虛擬機可以用此漏洞偷B虛擬機的資料 shintel真棒
Leila avatarLeila2020-05-07
業界領導者啊
Daph Bay avatarDaph Bay2020-05-08
原來這就4傳說中的外星科技
Tristan Cohan avatarTristan Cohan2020-05-11
這軟體居然在AMD上跑不起來,蘇媽好爛,下台~~~
Tracy avatarTracy2020-05-13
其實這樣算下去 二代I好像沒打爆肥龍 XD
搞了半天 AMD是輸給漏洞了
Thomas avatarThomas2020-05-18
John avatarJohn2020-05-19
ice lake 有沒有洞?
David avatarDavid2020-05-20
好肉洞,不補嗎?
Erin avatarErin2020-05-22
對呀,老粉還不快出門下架,A+A買起來。
Quanna avatarQuanna2020-05-24
真正攻擊都魚叉攻擊賺大額受害又無法公開的,誰跟你
搞大型攻擊,大家有警覺補了還賺什麼
Candice avatarCandice2020-05-25
補這堆硬體漏洞 才不管對個人的不重要用途有沒有差
只會照樣全面推送再說 哪怕又是要以效能減損為代價
Zenobia avatarZenobia2020-05-30
i皇滿滿的漏洞
Franklin avatarFranklin2020-05-31
電蝦幫寶怎麼只有一位報到?其他人記得簽到啊
Hamiltion avatarHamiltion2020-06-03
外星漏洞
Dora avatarDora2020-06-05
機車哩,租的VPS效能又要再降
Mary avatarMary2020-06-08
有種越修越大洞的感覺~
Dora avatarDora2020-06-09
XD
Irma avatarIrma2020-06-13
當初AMD推土機被白被黑了
Ula avatarUla2020-06-17
越來越臭惹QQ