レイジーFP状態の復元、インテルプロセッサの新しい脆弱性
目次:
Intelプロセッサの新しい脆弱性について話し続けますが、今回は、最新のIntel CoreおよびXeonプロセッサに影響するLazy FP State Restoreと呼ばれるセキュリティの問題を発見しました。
Lazy FP State Restoreは、Sandy Bridges以降のIntelプロセッサの新しいセキュリティ侵害です
Lazy FP State Restoreは、情報の保護に使用される暗号化キーなどの機密情報を入手するために悪用される可能性のある悪用です。 このセキュリティ問題は、すべてのIntel Sandy Bridge以降のプロセッサに影響を及ぼし、世界中で何百万人もの脆弱なユーザーになっていると報告されています。
LGA 2066の22コアプロセッサとLGA 1151の8コアプロセッサで作業するIntelに関する投稿を読むことをお勧めします
このレイジーFP状態の復元の脆弱性は、実行中のアプリケーションのFPU状態を変更するために使用される一連のコマンドを介して悪用される可能性があり ます 。 これにより、 後でアプリケーションのアクティビティに関する機密データを取得するために使用できるFPUから情報を取得できます 。 インテルはすでにオペレーティングシステムの開発者と協力して、この新しい脆弱性を軽減または修正するためのパッチをユーザーに提供しています。
現時点では、AMDプロセッサがこのセキュリティ侵害の影響を受けることは知られていません 。 間違いなく、これはすでに多くのセキュリティ問題の影響を受けているIntelにとって新しい後退ですが、これまでにそれらに基づくマルウェアが検出されていないため、ユーザーのセキュリティが危険にさらされる可能性があります。
今後数日間、この脆弱性に関する新しい情報に注意する必要があります 。 ソフトウェアによる緩和策について何か判明したらすぐにお知らせします 。