Intel處理器又雙叒叕曝漏洞:二代酷睿起全受影響
發表時間:2023-04-06 來源:明輝站整理相關軟件相關文章人氣:15
[摘要]優酷是由古永鏘在2006年6月21日創立 。2006年06月21日正式上線。優酷現為阿里巴巴文化娛樂集團大優酷事業群下的視頻平臺。目前,優酷、土豆兩大視頻平臺覆蓋5.8億多屏終端、日播放量11.8億...
優酷是由古永鏘在2006年6月21日創立 。2006年06月21日正式上線。優酷現為阿里巴巴文化娛樂集團大優酷事業群下的視頻平臺。目前,優酷、土豆兩大視頻平臺覆蓋5.8億多屏終端、日播放量11.8億,支持PC、電視、移動三大終端,兼具版權、合制、自制、自頻道、直播、VR等多種內容形態。業務覆蓋會員、游戲、支付、智能硬件和藝人經紀,從內容生產、宣發、營銷、衍生商業到粉絲經濟,貫通文化娛樂全鏈路。
年初的幽靈、熔斷兩大安全漏洞引發軒然大波,Intel處理器受到的沖擊尤其嚴重,而且之后陸續被發現了更多變種,直到現在各方都還在持續修復之中。
現在,安全研究人員又在Intel處理器中發現了一個嚴重安全漏洞,波及2011年二代酷睿Sandy Bridge起之后所有的Core酷睿、Xeon至強處理器,一個也跑不了。

據悉,這個漏洞借助了一個名為“lazy FP state restore”(惰性浮點狀態還原)的特性,它包括一系列指令,可以臨時保存或還原那些運行不是很頻繁的應用的FPU浮點單元狀態,本意是用來優化性能的,有點緩存加速的意味。
利用此漏洞,黑客可以從處理器中嗅探出用戶的敏感信息,比如保護數據的加密密鑰。
Intel官方已經確認此漏洞,并且正在和發現漏洞的安全人員、軟硬件廠商一起進行修復,但不清楚何時會發布補丁。
Red Hat紅帽也發布了安全警告,確認Red Hat Enterprise Linux 7系統會默認關閉lazy FP state restore,從而不受影響,同時AMD處理器也不受影響。

UPATE——
Intel官方回應稱,這個漏洞和此前的幽靈變體3a很相似,事實上多年前,各種數據中心和客戶端平臺的操作系統、虛擬機管理器就已經修復了它,目前產業伙伴正在進行軟件更新,修復剩余受影響的環境,預計這些更新會在未來幾周內提供。
優酷的內容體系由劇集、綜藝、電影、動漫四大頭部內容矩陣和資訊、紀實、文化財經、時尚生活、音樂、體育、游戲、自頻道八大垂直內容群構成,擁有國內最大內容庫。
物理裝置按系統結構的要求構成一個有機整體為計算機軟件運行提供物質基礎。