• 我的订阅
  • 科技

英特尔推送微码更新以修复高危漏洞

类别:科技 发布时间:2023-11-15 21:06:00 来源:瘦子财经

11月15日消息,英特尔周二推出了最新版本微码更新,以修复一个高严重性的CPU漏洞,该漏洞有可能会被用来攻击云主机。

这个漏洞名为“Reptar”,代号为CVE-2023-23583,与受影响的CPU如何处理改变运行软件指令行为的前缀有关,几乎所有10代及更新的英特尔CPU都会受到影响,主要影响包括权限升级、拒绝服务、信息泄露这三方面。

简单来说,英特尔x64解码通常允许忽略冗余前缀(即在给定片段中没有意义的前缀)而不会产生任何后果。

在8月份的测试中,谷歌安全研究人员TavisOrmandy注意到REX前缀在最新英特尔CPU上时会产生“意外结果”。这类CPU支持一种称为快速短重复移动(FSRM)的功能,而该功能最初于IceLake架构中引入,旨在解决微码瓶颈问题。

Ormandy称,这种漏洞会导致处理器“进入一种正常规则不适用的异常状态”,一旦触发,这种异常状态会导致意外且可能严重的行为,最明显的是在虚拟机的来宾账户中执行不受信任的代码,也会发生系统崩溃,而在大多数云安全模型下,这种情况被认为是安全的。

Ormandy表示,当将多余的 rex.r前缀添加到FSRM优化的repmov操作时,就会出现意外行为。

我们在测试过程中观察到了一些非常奇怪的行为。例如,跳转到意想不到的位置、无条件分支被忽略以及处理器不再准确地记录xsave或call指令中的指令指针。

奇怪的是,当我们试图了解发生了什么时,我们会看到一个调试器报告不可能的状态!

这似乎已经表明可能存在严重问题,但在几天的实验后,我们发现当多个内核触发相同的漏洞时,处理器便会开始出现报错并停止运行。

我们经过验证发现,即使在无特权的来宾虚拟机中也会出现这个问题,因此这对云提供商来说已经具有严重的安全威胁。当然,一旦我们确认这是一个安全问题,我们就立即向英特尔报告。

英特尔高级事件响应和安全通信主管JerryBryant周二表示,公司工程师已经发现旧版CPU平台上存在可能导致临时服务中断的“功能性漏洞”,并计划在明年3月进行修复。

英特尔初步将其严重性评级定为5分,然而英特尔内部和谷歌内部人员发现它存在一个可实现提权的漏洞,因此评级又提升至8.8分。

感谢英特尔安全研究人员的勤奋和专业知识,后来发现了一个可能导致权限提升(EoP)的潜在向量。根据更新后的CVSS3.0评分为8.8(高),这一发现改变了我们为客户缓解此问题的方法,我们将更新提前以与已计划于2023年11月公开披露的计划保持一致。

在准备2024年2月的英特尔平台更新包以供客户验证时,我们收到了一位来自谷歌的研究人员关于同一TDoS问题的相同报告,该问题已在内部发现。该研究人员引用了谷歌90天的披露政策,并表示他们将于2023年11月14日公开披露。

英特尔官方公告列出了两类受影响的产品:那些已经修复的和那些已通过周二发布的微码更新修复。具体来说,这些产品具有新的微码更新(IT之家附具体CPU名单):

英特尔推送微码更新以修复高危漏洞

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-11-16 06:45:16

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

英特尔突然发布cpu微码更新
英特尔基于14nm的第8代处理器“CoffeeLake”于2020年6月1日停产,包括酷睿i3-8100到i7-8700K以及奔腾G5500到5600和赛扬G4900系列
2023-05-14 22:15:00
英特尔悄咪咪修补了一个安全漏洞 或影响酷睿等处理器
近日,CNMO从外媒了解到,英特尔悄悄修补了一个未披露的CPU安全漏洞,这个漏洞可以追溯到Coffee Lake。不过
2023-05-16 16:45:00
英特尔修补大量sgx安全漏洞
英特尔已经解决了在其 SoftwareGuardExtensions(SGX)中发现的多个漏洞,并敦促用户尽快更新应用补丁
2023-02-17 14:01:00
微软更新kb5029778:移除禁用downfall漏洞补丁
...的相关内容,此选项已不可用”。IT之家于今年8月报道,英特尔处理器曝光存在Downfall漏洞,影响了英特尔第12代AlderLakeCPU之前的所有现代CPU
2023-09-07 04:00:00
七彩虹igamez890主板新版,增强Intel APO效果
在上周英特尔邀请其核心合作伙伴,举办了一场专注于酷睿Ultra200S系列处理器性能提升方案研讨会,本次会议主要探讨如何提升酷睿Ultra200S系列处理器在不同场景应用下的性能
2024-12-29 15:43:00
英特尔酝酿关键微码更新,将修复提升 Arrow Lake 处理器性能
...,科技媒体 WccfTech 昨日(11 月 25 日)发布博文,报道称英特尔正酝酿新的 CPU 微码(Microcode)更新
2024-11-27 09:51:00
英特尔未来将推出进一步修复问题的 0x12B 版本微码更新
10月3日消息,英特尔上周四称其已经确认了第13、14代酷睿桌面处理器不稳定的根本原因,未来将推出进一步修复问题的0x12B版本微码更新
2024-10-04 00:43:00
微星Z790更新0x129微码,缓解英特尔13/14代酷睿处理器不稳定问题
IT之家 8 月 8 日消息,针对近期英特尔酷睿第 13 代和第 14 代台式机处理器出现的不稳定性问题,微星已与英特尔展开紧密合作
2024-08-09 09:23:00
英特尔:酷睿ultra200s游戏性能两极分化
12月20日消息,英特尔当地时间18日表示,英特尔酷睿Ultra200S处理器发布后的游戏性能在评测中两极分化,出现了明显统计差异和与英特尔内部测试数据不同的情况。英特尔如今宣布
2024-12-22 17:10:00
更多关于科技的资讯:
中国科大实现碳化硅改性双空位色心的电荷态调控
大皖新闻讯 2月21日,大皖新闻记者从中国科学技术大学获悉,该校郭光灿院士团队在碳化硅改性双空位色心电荷态调控的研究中取得了新进展
2026-02-21 16:48:00
戛纳世界人工智能大会探讨“音乐人工智能”
中国青年报客户端讯(中青报·中青网记者 蒋肖斌)2026戛纳世界人工智能大会(WAICF 2026),近日在法国戛纳举办
2026-02-21 12:10:00
杭州一家高科技创业公司员工 每人领一个陪伴机器人回家过年
春节去各地见见世面长长“脑子”这个春节,大多数打工人都卸下KPI返乡团聚。杭州一家名为镭萌科技的创业公司,却有一群特殊的“员工”在忙着长“脑子”
2026-02-21 08:11:00
建设一流创新生态 激发创新投资需求杭州日报讯 日前,浙江(杭州)知识产权创新产业园内,一场旨在连接技术与资本的专利产业化投融资专项对接活动火热举行
2026-02-21 08:11:00
新春佳节,浙江不少企业春节“不打烊”,抢订单、赶交付、跑海外,把年过在了车间里和海外展台前。走进宁波这家科技企业,工作人员正紧盯屏幕
2026-02-20 15:04:00
马年春节,杭城消费市场持续升温。一批全国首店、浙江首店、杭州首店密集登陆湖滨、武林、钱江新城、奥体等核心商圈,覆盖潮玩
2026-02-20 07:31:00
大年初三,杭州苏宁易购庆春路店暖意融融。大厅里“焕新幸福年”的红色标语格外醒目。店内客流平稳,多为全家同行的家庭顾客,虽不似年前拥挤
2026-02-20 08:01:00
“库迪咖啡竟然涨价了,9.9元的咖啡以后还能闭眼冲吗?”春节前最后一个工作日,东北姑娘小乔中午赶到杭州火车东站,准备坐高铁回老家
2026-02-20 08:01:00
潮声丨从“Made in”到“Design by”,浙江品牌出海记
新春,义乌老板们已经忙碌起来。这几天,24家义乌企业亮相2026年美国拉斯维加斯服装服饰及面料展,带着新品抢订单、拓市场
2026-02-19 16:24:00
新春走基层|“解码”潮玩盲盒:Z世代用情绪消费点亮团圆年
中青报·中青网记者沈杰群余冰玥李怡蒙见习记者蒋欣雨95后北京职员王之怡在新加坡休假时,特意去了环球影城附近的泡泡玛特,店内挤满了年轻人
2026-02-19 12:05:00
大年初一,匆匆赶到湖州的生产基地,给春节坚持留守在生产一线的一百多名员工发完新春红包后,金羽新能董事长兼总经理黄杜斌又拿起了手机
2026-02-19 08:20:00
以下为报道原文:从“猜你喜欢”到“懂你需要” 人工智能加速“嵌入”日常生活人民日报 记者 谷业凯“帮我订春节假期南京到三亚的往返机票
2026-02-18 17:52:00
重要突破!中国科大发现新型有序物态——理想非晶体
大皖新闻讯 2月18日,大皖新闻记者从中国科学技术大学获悉,该校童华教授、徐宁教授及其合作者在非晶物态理论研究中取得重要突破
2026-02-18 17:53:00
新岁启程,马蹄声疾。骉(biāo),《说文解字》解读为“众马也”。单从字形便觉气势如虹,三马叠加,并辔而行。从一马当先
2026-02-18 14:39:00