当前位置:首页>编程日记>正文

Lazy FP状态还原漏洞公布,大多数Intel的酷睿CPU受其影响

Intel公布了一个新的漏洞,该漏洞影响了大部分酷睿处理器,使其成为类似于Spectre和Meltdown的旁路攻击的目标。该漏洞被称为Lazy FP状态还原(CVE-2018-3665),允许进程推断出属于其他进程的FPU/MMX/SSE/AVX寄存器的内容。

\

x86处理器的功能使得新的漏洞成为可能,它允许在上下文切换时懒惰地切换FPU。实际上,由于FPU寄存器数量通常要多得多,FPU状态的快速保存和还原相对来说较为昂贵,所以操作系统可以选择使用Lazy FP状态还原。这意味着FPU状态的实际保存和还原会延迟到指令想要访问它时才做。这是有意义的,因为并不是所有的程序都使用FPU,但是它使得攻击者可以通过使用该寄存器作为内存地址的一部分来访问不允许它们访问的FPU寄存器,这样CPU推断性地访问到了它。稍后,CPU将检测并修复该错误,但这种推测性执行的痕迹仍然留在缓存中,使其可供攻击者使用。

\

据发现此漏洞的安全研究人员Colin Percival表示,与之相关的主要风险在于AES加密密钥通常存储在FPU的SSE寄存器中。尽管Percival只花了五个小时来编写漏洞利用代码,他表示,远程利用漏洞要比Meltdown困难得多:

\

你需要能够在与目标进程相同的CPU上执行代码,以此方式窃取加密密钥。 你还需要在CPU管道完成之前按一定的顺序执行特定操作,因此执行的窗口很窄。

\

这个新的漏洞类似于Meltdown(https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5754),因为它允许从用户空间程序中读取受保护的内存内容,但它仅限于跨进程边界的某些寄存器内容。

\

从好的方面来看,这个漏洞可以在操作系统级别修复,而不需要像Spectre和Meltdown那样使用微码更新。实际上,只有运行特定处理器和操作系统组合的系统才会受到影响。特别是,早期的Linux版本(4.9版本以前),FreeBSD和一些虚拟机管理程序在Intel酷睿 CPU上运行会受到影响。微软表示,所有Windows版本都使用Lazy PF状态还原,并且无法禁用。此外,目前没有缓解措施或解决方法。

\

虽然目前还不太清楚非Intel处理器有没有这个漏洞,但AMD对SecurityWeek称他们的产品不受此影响。

\

InfoQ会在有新信息时更新这篇文章。

\

查看英文原文: Lazy FP State Restore Vulnerability Affects Most Intel Core CPUs

\

感谢冬雨对本文的审校。


http://www.coolblog.cn/news/7e0faa75346e9d4e.html

相关文章:

  • asp多表查询并显示_SpringBoot系列(五):SpringBoot整合Mybatis实现多表关联查询
  • s7day2学习记录
  • 【求锤得锤的故事】Redis锁从面试连环炮聊到神仙打架。
  • 矿Spring入门Demo
  • 拼音怎么写_老师:不会写的字用圈代替,看到孩子试卷,网友:人才
  • Linux 实时流量监测(iptraf中文图解)
  • Win10 + Python + GPU版MXNet + VS2015 + RTools + R配置
  • 美颜
  • shell访问php文件夹,Shell获取某目录下所有文件夹的名称
  • 如何优雅的实现 Spring Boot 接口参数加密解密?
  • LeCun亲授的深度学习入门课:从飞行器的发明到卷积神经网络
  • Mac原生Terminal快速登录ssh
  • java受保护的数据与_Javascript类定义语法,私有成员、受保护成员、静态成员等介绍...
  • mysql commit 机制_1024MySQL事物提交机制
  • 支撑微博千亿调用的轻量级RPC框架:Motan
  • jquery 使用小技巧
  • 2019-9
  • 法拉利虚拟学院2010 服务器,法拉利虚拟学院2010
  • vscode pylint 错误_将实际未错误的py库添加到pylint白名单
  • 科学计算工具NumPy(3):ndarray的元素处理
  • 工程师在工作电脑存 64G 不雅文件,被公司开除后索赔 41 万,结果…
  • linux批量创建用户和密码
  • newinsets用法java_Java XYPlot.setInsets方法代碼示例
  • js常用阻止冒泡事件
  • 气泡图在开源监控工具中的应用效果
  • 各类型土地利用图例_划重点!国土空间总体规划——土地利用
  • php 启动服务器监听
  • dubbo简单示例
  • 【设计模式】 模式PK:策略模式VS状态模式
  • [iptables]Redhat 7.2下使用iptables实现NAT
  • Ubuntu13.10:[3]如何开启SSH SERVER服务
  • CSS小技巧——CSS滚动条美化
  • JS实现-页面数据无限加载
  • 阿里巴巴分布式服务框架 Dubbo
  • 最新DOS大全
  • Django View(视图系统)
  • 阿里大鱼.net core 发送短信
  • 程序员入错行怎么办?
  • 两张超级大表join优化
  • 第九天函数
  • Linux软件安装-----apache安装
  • HDU 5988 最小费用流
  • Sorenson Capital:值得投资的 5 种 AI 技术
  • 《看透springmvc源码分析与实践》读书笔记一
  • 正式开课!如何学习相机模型与标定?(单目+双目+鱼眼+深度相机)
  • Arm芯片的新革命在缓缓上演
  • nagios自写插件—check_file
  • python3 错误 Max retries exceeded with url 解决方法
  • 行为模式之Template Method模式
  • 通过Spark进行ALS离线和Stream实时推荐