פגיעות אבטחת מצב FP עצלנית משפיעה על מעבדי אינטל

מעבדי אינטל נפגעו לאחרונה מפגם חדש שנקרא שחזור מדינת FP עצלן וחברת הטכנולוגיה כבר אישרה את הבאג החדש. כל הספקים ממהרים לפרוס עדכוני אבטחה כדי לשפר את אבטחת המעבד עבור לקוחותיהם. מיקרוסופט היא אחת מחברות הטכנולוגיה שסיפקו ייעוץ להתמודדות עם הבאג לאחרונה ייעוץ. החברה אישרה כי כרגע מפותחים תיקוני אבטחה והם יופעלו בקרוב.

מיקרוסופט תשחרר את התיקון ביום שלישי של תיקון יולי

נראה כי מיקרוסופט לא תשלח את התיקונים הללו כשהם מוכנים, והחברה רק מחכה להבא תיקון יום שלישי למסור אותם. זה מתוכנן ל -10 ביולי. החברה מסבירה בייעוץ שלה כי באג מופעל כברירת מחדל ב- Windows ולמרבה הצער לא ניתן להשבית פגם זה. הפגיעות משפיעה גם על הליבה, על מכונות וירטואליות ותהליכים. החדשות הטובות הן שמשתמשים המריצים מכונות וירטואליות ב- Microsoft Azure מוגנים.

כך עובד הפגם

בייעוץ שלה, מיקרוסופט מסבירה כי האקר מסוגל לגרום לנתונים המאוחסנים בנקודה צפה, MMX ו- מצב רישום SSE שיודלף מעבר לגבולות האבטחה במעבדי Intel Core משפחתיים באמצעות ספקולציה ביצוע. על מנת לנצל את הפגם הזה, ההאקר צריך להיות מסוגל לבצע קוד באופן מקומי במערכת. זה די דומה לאחר פגיעויות ביצוע ספקולטיביות.

מיקרוסופט ממשיכה ומסבירה כי הנתונים שדלפו במצב הרישום תלויים בביצוע הקוד ובשאלה אם קוד כלשהו שומר נתונים רגישים במצב רישום FP.

פעולות מומלצות

ענקית הטכנולוגיה מספקת גם צעדים שיש לנקוט כדי למנוע אסון:

  • הירשם לקבלת הודעות אבטחה כדי לקבל התראה על שינויים בתוכן בייעוץ זה. ראה הודעות אבטחה טכניות של מיקרוסופט.
  • לך ל האתר של אינטל
  • החל עדכוני אבטחה כאשר הם יהיו זמינים בעדכון שלישי עתידי.

עבור אל הייעוץ של מיקרוסופט וקרא את כל הפרטים על פגם ה- Lazy FP State Restore.

סיפורים קשורים לבדיקה:

  • EFAIL הוא פגם אבטחה קריטי בדוא"ל המפר את הצפנת Outlook
  • Windows 10 מקבל עדכוני אבטחה חדשים כדי להדוף התקפות ספקטר
  • Windows Security הוא מרכז האנטי-וירוס החדש ב- Windows 10 Redstone 5
Outlook מקבל 2 תכונות חדשות שיגדילו מאוד את הפופולריות שלו

Outlook מקבל 2 תכונות חדשות שיגדילו מאוד את הפופולריות שלומיקרוסופטהַשׁקָפָה

התכונות ישוחררו בחודשים דצמבר וינואר. Outlook יקבל 2 תכונות חדשות במהלך החודשים הבאים שעלולים להגדיל את הפופולריות שלו בקרב לקוחות B2B בכל מקום. על פי הערכים האחרונים ב- מפת הדרכים של Microsoft 365...

קרא עוד
האם אתה מייסד סטארט-אפ? אז מיקרוסופט תציע לך גישה חופשית ל- Azure AI

האם אתה מייסד סטארט-אפ? אז מיקרוסופט תציע לך גישה חופשית ל- Azure AIמיקרוסופטתכלת של מיקרוסופט

מיקרוסופט משתפת פעולה עם מאיצים ליוזמה זו.מיקרוסופט מציעה לסטארט-אפים ולמייסדי סטארט-אפים גישה חופשית לאפשרויות תשתית Azure AI עבור אשכולות מכונות וירטואליות מתקדמים של GPU, על פי נתוני החברה הפוסט...

קרא עוד
Chrome מקבל סרגלי גלילה שוטפים ב-Windows 11

Chrome מקבל סרגלי גלילה שוטפים ב-Windows 11מיקרוסופטחלונות 11

פסי גלילה שוטפים של שכבת-על משנים את אופן הגלילה ב-Chromeמיקרוסופט עובדת על מודרניזציה של פסי הגלילה של Chromium ושכבת-העל כך שיתאימו לעיצוב השוטף של Windows 11 כבר זמן מה. לגרסה האחרונה, הם מוסיפי...

קרא עוד