Microsoft och Intel fortfarande arbetar för att fixa spekulativ butik bypass cpu-bugg

Innehållsförteckning:

Video: Speculative Store Bypass in 3 minutes from Red Hat 2024

Video: Speculative Store Bypass in 3 minutes from Red Hat 2024
Anonim

Tillbaka i november 2017 upptäckte Microsoft ett problem med spekulativa exekveringsfel. Teknigiganten har arbetat ett tag tillsammans med Intel- och PC-leverantörer för att fixa problemen, men det verkar som att buggarna helt enkelt vägrar att döda. En ny sårbarhet som kallas Speculative Store Bypass (variant 4) är tillbaka i scenen för att orsaka mer huvudvärk för både användare och företag.

Problemet är enligt uppgift outnyttjat

En representant från Microsoft uppgav att problemet inte har utnyttjats hittills och att företaget fortfarande arbetar tillsammans med berörda chiptillverkare för att fixa det. Det verkar som om det redan har släppts fördjupade begränsningar för att försvara de spekulativa exekveringsfel i alla Microsofts tjänster och produkter. Företaget känner inte till någon instans om svagheten som kan påverka Windows eller molntjänstens infrastruktur.

Fixet för den här utgåvan finns i två delar

För att åtgärda det här problemet finns det en programvara och en fast programvara. Enligt Intel kan firmwarefixen ha en påverkan på 2 till 8%. Med andra ord kan korrigeringen bromsa din dator med 2-8%.

Leslie Culbertson Intels säkerhetschef säger att systemets prestanda kommer att påverkas såsom beskrivits ovan "baserat på totala poäng för riktmärken som Sysmark 2014 SE och SPEC heltal på klient 1 och server 2 testsystem."

Intel skickar för närvarande ut patchar till OEM genom att de är inaktiverade som standard för att undvika att kompromissa systemens prestanda. Microsoft har redan börjat rulla ut OS-korrigeringar, och företaget kommer att fortsätta göra det och leverera fler korrigeringar.

Redmond säger att företaget har åtagit sig att tillhandahålla ytterligare begränsningar till sina kunder så snart de blir tillgängliga. Standardpolicyn för frågor med låg risk som denna är att erbjuda lösningar via Patch Tuesday-uppdateringar.

Samtidigt kan du skydda din dator genom att installera Bitdefender, en av de bästa antiviruslösningarna i världen.

Microsoft och Intel fortfarande arbetar för att fixa spekulativ butik bypass cpu-bugg