Lazy fp state herstel beveiligingslek beïnvloedt intel cpus

Inhoudsopgave:

Video: New 'Lazy FP State Restore' Vulnerability Found in All Modern Intel CPUs 2024

Video: New 'Lazy FP State Restore' Vulnerability Found in All Modern Intel CPUs 2024
Anonim

Intel CPU's zijn onlangs getroffen door een nieuwe fout genaamd Lazy FP State Restore en het technologiebedrijf heeft de nieuwe bug al bevestigd. Alle leveranciers hebben haast om beveiligingsupdates uit te rollen om de CPU-beveiliging voor hun klanten te verbeteren. Microsoft is een van de technologiebedrijven die in een recent advies advies hebben gegeven voor het omgaan met de bug. Het bedrijf bevestigde dat momenteel beveiligingspatches worden ontwikkeld en binnenkort zullen worden uitgerold.

Microsoft zal de fix op juli patch dinsdag vrijgeven

Het lijkt erop dat Microsoft deze patches niet zal verzenden als ze klaar zijn, en het bedrijf wacht gewoon op de volgende patch dinsdag om ze af te leveren. Dit is gepland voor 10 juli. Het bedrijf legt in zijn advies uit dat de bug standaard is ingeschakeld in Windows en helaas kan deze fout niet worden uitgeschakeld. Het beveiligingslek treft ook de kernel, virtuele machines en processen. Het goede nieuws is dat gebruikers met virtuele machines in Microsoft Azure worden beschermd.

Hier is hoe de fout werkt

In zijn advies legt Microsoft uit dat een hacker ervoor kan zorgen dat gegevens die zijn opgeslagen in de Floating Point-, MMX- en SSE-registratiestatus worden gelekt over beveiligingsgrenzen op Intel Core-familie CPU's via een speculatieve uitvoering. Om deze fout te benutten, moet de hacker code lokaal op een systeem kunnen uitvoeren. Dit is vrij gelijkaardig aan de andere speculatieve uitvoeringskwetsbaarheden.

Microsoft gaat verder en legt uit dat de gegevens die in de registerstatus zijn gelekt, afhankelijk zijn van de uitvoering van de code en of in een code gevoelige gegevens worden opgeslagen in de status van het FP-register.

Aanbevolen acties

De tech-gigant biedt ook stappen die moeten worden genomen om rampen te voorkomen:

  • Registreer voor beveiligingsmeldingen mailer om op de hoogte te worden gebracht van wijzigingen in de inhoud van dit advies. Zie Technische beveiligingsmeldingen van Microsoft.
  • Ga naar de website van Intel
  • Pas beveiligingsupdates toe wanneer deze beschikbaar komen in een toekomstige Update dinsdag.

Ga naar het advies van Microsoft en lees alle details over de Lazy FP State Restore-fout.

Lazy fp state herstel beveiligingslek beïnvloedt intel cpus