Slinka fp stāvokļa atjaunošanas drošības ievainojamība ietekmē iekšējo procesu
Satura rādītājs:
Video: New 'Lazy FP State Restore' Vulnerability Found in All Modern Intel CPUs 2024
Intel CPU nesen ir skāris jauns trūkums, ko sauc par Lazy FP State Restore, un tehnoloģiju uzņēmums jau apstiprināja jauno kļūdu. Visi pārdevēji steidzas ieviest drošības atjauninājumus, lai klientiem uzlabotu CPU drošību. Microsoft ir viena no tehnoloģiju firmām, kas nesenajā ieteikumā sniedza padomus, kā novērst kļūdu. Uzņēmums apstiprināja, ka pašlaik tiek izstrādāti drošības ielāpi un drīzumā tie tiks ieviesti.
Korporācija Microsoft laidīs klajā otrdien, jūlija ielāpā
Šķiet, ka Microsoft neizsūtīs šos ielāpus, kad tie būs gatavi, un uzņēmums tikai gaida nākamo Patch otrdienu, lai tos piegādātu. Tas ir paredzēts 10. jūlijā. Uzņēmums savā ieteikumā paskaidro, ka kļūda operētājsistēmā Windows pēc noklusējuma ir iespējota un diemžēl šo trūkumu nevar atspējot. Ievainojamība ietekmē arī kodolu, virtuālās mašīnas un procesus. Labās ziņas ir tādas, ka lietotāji, kas darbojas virtuālās mašīnas Microsoft Azure, ir aizsargāti.
Lūk, kā darbojas kļūda
Savā ieteikumā Microsoft skaidro, ka hakeris spekulatīvas izpildes dēļ var izraisīt noplūdi pāri Intel Core ģimenes CPU drošības robežām saglabātajiem datiem, kas glabājas Peldošā komata, MMX un SSE reģistra stāvoklī. Lai izmantotu šo trūkumu, hakerim jāspēj kodu lokāli izpildīt sistēmā. Tas ir diezgan līdzīgs citām spekulatīvās izpildes ievainojamībām.
Microsoft turpina un paskaidro, ka dati, kas noplūduši reģistra stāvoklī, ir atkarīgi no koda izpildes un no tā, vai kāds kods glabā sensitīvus datus FP reģistra stāvoklī.
Ieteicamās darbības
Tehnoloģiju gigants nodrošina arī pasākumus, kas jāveic, lai novērstu katastrofas:
- Reģistrējieties drošības paziņojumu nosūtītājam, lai saņemtu brīdinājumu par šī ieteikuma satura izmaiņām. Skatiet Microsoft tehniskās drošības paziņojumus.
- Dodieties uz Intel vietni
- Lietojiet drošības atjauninājumus, kad tie būs pieejami nākamajā atjaunināšanas otrdienā.
Dodieties uz Microsoft padomu un izlasiet visu informāciju par Lazy FP State Restore trūkumu.
Gpon mājas maršrutētājus ietekmē kritiska attālināta koda ievainojamība
Jaunākie drošības testi atklāja, ka ievērojamu skaitu GPON mājas maršrutētāju ietekmē kritiska RCE ievainojamība, kas uzbrucējiem varētu nodrošināt pilnīgu kontroli pār ietekmētajām ierīcēm.
Microsoft labo Windows 10 / 8.1 / 7 slinka fp stāvokļa atjaunošanas kļūdas
Lazy FP State Restore kļūda skāra mikroshēmojumus sistēmās, kurās darbojas Microsoft Windows, un tas, kā tika atklāts pagājušajā mēnesī. Tagad tehnoloģiju gigants beidzot pievērsās šai problēmai, izlaižot jaunus Patch Tuesday drošības atjauninājumus.
Windows 10 var atjaunināt, ja to ietekmē būtiska nulles dienas ievainojamība
Windows 10 maija atjaunināšanas funkcijā ir kritiska ievainojamība, kas hakeriem ļauj iegūt pilnīgas jūsu failu administratīvās privilēģijas.