Lazy fp state återställa säkerhetsproblem påverkar Intel cpus

Innehållsförteckning:

Video: New 'Lazy FP State Restore' Vulnerability Found in All Modern Intel CPUs 2024

Video: New 'Lazy FP State Restore' Vulnerability Found in All Modern Intel CPUs 2024
Anonim

Intel CPU: er har nyligen drabbats av en ny brist som heter Lazy FP State Restore och teknikföretaget bekräftade redan det nya felet. Alla leverantörer har bråttom att lansera säkerhetsuppdateringar för att förbättra CPU-säkerheten för sina kunder. Microsoft är ett av de tekniska företagen som gav råd för att hantera felet i en nyligen rådgivande. Företaget bekräftade att säkerhetsfixar för närvarande håller på att utvecklas och att de kommer att rullas ut inom kort.

Microsoft kommer att släppa fixet på juli Patch tisdag

Det verkar som om Microsoft inte kommer att skicka ut dessa korrigeringar när de är redo, och företaget väntar bara på nästa Patch-tisdag för att leverera dem. Detta är planerat till den 10 juli. Företaget förklarar i sin rådgivning att felet är aktiverat som standard i Windows och tyvärr kan denna brist inte inaktiveras. Sårbarheten påverkar också kärnan, virtuella maskiner och processer. Den goda nyheten är att användare som kör virtuella maskiner i Microsoft Azure är skyddade.

Så här fungerar bristen

I sitt rådgivande förklarar Microsoft att en hacker kan orsaka att data lagrade i Floating Point, MMX och SSE-register läcker ut över säkerhetsgränser på Intel Core-familjens CPU-enheter via en spekulativ exekvering. För att utnyttja denna brist måste hackaren kunna utföra kod lokalt i ett system. Detta är ganska likt de andra spekulativa exekveringssårbarheterna.

Microsoft fortsätter och förklarar att informationen som läckt ut i registertillståndet beror på kodkörningen och om någon kod lagrar känslig information i FP-registertillståndet.

Rekommenderade åtgärder

Teknigiganten tillhandahåller också åtgärder som måste vidtas för att förhindra katastrof:

  • Registrera dig för att skicka meddelanden om säkerhetsmeddelanden för att bli varnade för innehållsförändringar i denna rådgivning. Se Microsofts tekniska säkerhetsmeddelanden.
  • Gå till Intels webbplats
  • Tillämpa säkerhetsuppdateringar när de blir tillgängliga i en framtida uppdatering tisdag.

Gå över till Microsofts rådgivande och läs alla detaljer om Lazy FP State Restore-fel.

Lazy fp state återställa säkerhetsproblem påverkar Intel cpus