Obnova stavu Lazy fp, nová zranitelnost v intel procesorech
Obsah:
Neustále mluvíme o nových zranitelnostech v procesorech Intel, tentokrát vědci objevili bezpečnostní problém zvaný Lazy FP State Restore, který ovlivňuje moderní procesory Intel Core a Xeon.
Lazy FP State Restore je novým porušením zabezpečení procesorů Intel od společnosti Sandy Bridges
Obnova stavu Lazy FP je zneužití, které lze využít k získání citlivých informací, včetně kryptografických klíčů použitých k ochraně informací. Uvádí se, že tento problém se týká všech procesorů Intel Sandy Bridge a novějších procesorů, díky čemuž jsou miliony zranitelných uživatelů na celém světě.
Doporučujeme přečíst si příspěvek týkající se Intelu pracujícího na 22jádrových procesorech pro LGA 2066 a 8jádrových procesorech pro LGA 1151
Tuto chybu zabezpečení Lazy FP State Restore lze využít prostřednictvím řady příkazů, které se používají ke změně stavů FPU spuštěných aplikací. Díky tomu lze získat informace z FPU, které lze později použít k získání citlivých údajů o aktivitě aplikací. Společnost Intel již spolupracuje s vývojáři operačních systémů a nabízí uživatelům záplaty, které tuto novou chybu zabezpečení zmírní nebo opraví.
O procesorech AMD zatím není známo, že by toto narušení zabezpečení bylo ovlivněno. To je bezpochyby nová překážka pro Intel, který již byl ovlivněn četnými bezpečnostními problémy, ačkoli dosud nebyl detekován žádný malware, který by mohl ohrozit bezpečnost uživatelů.
V nadcházejících dnech budeme muset hledat nové informace o této chybě zabezpečení, budeme vás informovat, jakmile bude známo něco o mitigacích prostřednictvím softwaru.
V intel procesorech je objevena nová varianta přízraků
Byla objevena nová chyba zabezpečení Specter, která souvisí s Intel Software Guard Extensions (SGX).
Nová zranitelnost v intel procesorech s vízy
Architektura Intel x86 čelí nové, dosud neohlášené zranitelnosti související s technologií VISA.
Intel potvrzuje zranitelnost ve svých procesorech
Společnost Intel potvrdila problém se zabezpečením pomocí procesoru IME, který umožňuje eskalaci oprávnění.