Lazy fp trạng thái khôi phục lỗ hổng bảo mật ảnh hưởng đến cp intel
Mục lục:
- Microsoft sẽ phát hành bản sửa lỗi vào tháng 7 Patch thứ ba
- Đây là cách lỗ hổng hoạt động
- Hành động được đề xuất
Video: Las CPUs Intel vuelven a quedarse al descubierto ante otra vulnerabilidad: “Lazy FP State Restore” 2024
CPU Intel gần đây đã bị một lỗ hổng mới gọi là Lazy FP State Restore và công ty công nghệ đã xác nhận lỗi mới. Tất cả các nhà cung cấp đang vội vàng tung ra các bản cập nhật bảo mật để tăng cường bảo mật CPU cho khách hàng của họ. Microsoft là một trong những công ty công nghệ cung cấp lời khuyên để xử lý lỗi trong một lời khuyên gần đây. Công ty xác nhận rằng các bản vá bảo mật hiện đang được phát triển và chúng sẽ sớm được triển khai.
Microsoft sẽ phát hành bản sửa lỗi vào tháng 7 Patch thứ ba
Có vẻ như Microsoft sẽ không gửi các bản vá này khi chúng sẵn sàng và công ty chỉ chờ ngày Patch thứ ba tiếp theo để giao chúng. Điều này được lên kế hoạch vào ngày 10 tháng 7. Công ty giải thích trong lời khuyên rằng lỗi này được bật theo mặc định trong Windows và không may là lỗ hổng này không thể bị vô hiệu hóa. Lỗ hổng cũng ảnh hưởng đến kernel, máy ảo và tiến trình. Tin vui là người dùng chạy máy ảo trong Microsoft Azure được bảo vệ.
Đây là cách lỗ hổng hoạt động
Trong lời khuyên của mình, Microsoft giải thích rằng một hacker có thể khiến dữ liệu được lưu trữ trong trạng thái đăng ký Floating Point, MMX và SSE bị rò rỉ qua các ranh giới bảo mật trên CPU gia đình Intel Core thông qua thực thi đầu cơ. Để khai thác lỗ hổng này, tin tặc phải có khả năng thực thi mã cục bộ trên một hệ thống. Điều này khá giống với các lỗ hổng thực thi đầu cơ khác.
Microsoft tiếp tục và giải thích rằng dữ liệu bị rò rỉ trong trạng thái đăng ký phụ thuộc vào việc thực thi mã và vào bất kỳ mã nào lưu trữ dữ liệu nhạy cảm trong trạng thái đăng ký FP.
Hành động được đề xuất
Gã khổng lồ công nghệ cũng cung cấp các bước phải được thực hiện để ngăn chặn thảm họa:
- Đăng ký thông báo bảo mật người gửi thư để được cảnh báo về những thay đổi nội dung cho lời khuyên này. Xem Thông báo bảo mật kỹ thuật của Microsoft.
- Truy cập trang web của Intel
- Áp dụng các cập nhật bảo mật khi chúng có sẵn trong Bản cập nhật thứ ba trong tương lai.
Trụ sở tư vấn của Microsoft và đọc tất cả các chi tiết về lỗ hổng Lazy FP State Restore.
Rò rỉ dữ liệu cá nhân ảnh hưởng đến hàng triệu người: bạn có bị ảnh hưởng không?
Giữ thông tin cá nhân của bạn an toàn ngày càng khó khăn hơn. Tin tặc đang làm việc cả ngày lẫn đêm để có được dữ liệu cá nhân của bạn, các trang web sử dụng cookie và các công cụ theo dõi khác để tác động đến hành vi của bạn và hơn thế nữa. Như thể điều này không đủ, việc rò rỉ dữ liệu ngẫu nhiên tạo ra rất dễ dàng cho thông tin cá nhân của bạn đến
Lỗ hổng máy chủ web microsoft iis 6 chưa được chỉnh sửa ảnh hưởng đến hàng triệu trang web
Microsoft có thể không khắc phục được lỗ hổng zero-day trong phiên bản cũ hơn của máy chủ web Dịch vụ thông tin Internet mà kẻ tấn công nhắm vào tháng 7 và tháng 8 năm ngoái. Khai thác cho phép kẻ tấn công thực thi mã độc trên các máy chủ Windows chạy IIS 6.0 trong khi đặc quyền người dùng chạy ứng dụng. Một khai thác bằng chứng về khái niệm cho lỗ hổng
Cảnh báo: lỗ hổng uac mới ảnh hưởng đến tất cả các phiên bản windows
Không có hệ điều hành nào là bằng chứng đe dọa và mọi người dùng đều biết điều này. Có một cuộc chiến không ngừng giữa các công ty phần mềm, một mặt và tin tặc, mặt khác. Dường như có rất nhiều lỗ hổng mà tin tặc có thể lợi dụng, đặc biệt là khi nói đến HĐH Windows. Vào đầu tháng 8, chúng tôi đã báo cáo về Windowsio