Lazy FP State Restore drošības ievainojamība ietekmē Intel procesorus

Intel procesorus nesen skāra jauns trūkums ar nosaukumu Slinks FP valsts atjaunošana un tehnoloģiju uzņēmums jau apstiprināja jauno kļūdu. Visi pārdevēji steidz ieviest drošības atjauninājumus, lai uzlabotu CPU drošību saviem klientiem. Microsoft ir viena no tehnoloģiju firmām, kas nesen sniedza padomus kļūdas novēršanai konsultatīvs. Uzņēmums apstiprināja, ka pašlaik tiek izstrādāti drošības ielāpi un tie drīz tiks ieviesti.

Korporācija Microsoft izlaidīs labojumu otrdienas jūlija plākstera laikā

Šķiet, ka Microsoft šos labojumus nesūtīs, kad tie būs gatavi, un uzņēmums tikai gaida nākamos Plāksteris otrdien tos piegādāt. Tas paredzēts 10. jūlijā. Uzņēmums savā ieteikumā paskaidro, ka kļūda pēc noklusējuma ir iespējota sistēmā Windows, un diemžēl šo trūkumu nevar atspējot. Neaizsargātība ietekmē arī kodolu, virtuālās mašīnas un procesus. Labā ziņa ir tā, ka lietotāji, kuri darbojas virtuālās mašīnas programmā Microsoft Azure, ir aizsargāti.

Lūk, kā darbojas trūkums

Savā konsultācijā Microsoft paskaidro, ka hakeris spēj izraisīt datus, kas glabājas Floating Point, MMX un SSE reģistra stāvoklis, izmantojot spekulatīvu, tiks nopludināts pāri Intel Core saimes CPU drošības robežām izpilde. Lai izmantotu šo trūkumu, hakerim jāspēj izpildīt kodu lokāli sistēmā. Tas ir diezgan līdzīgs otram

spekulatīvās izpildes ievainojamības.

Korporācija Microsoft turpina un paskaidro, ka reģistra stāvoklī nopludinātie dati ir atkarīgi no koda izpildes un no tā, vai kāds kods glabā sensitīvus datus FP reģistra stāvoklī.

Ieteicamās darbības

Tehnoloģiju gigants nodrošina arī pasākumus, kas jāveic, lai novērstu katastrofas:

  • Reģistrējieties drošības paziņojumu sūtītājam, lai saņemtu brīdinājumu par šī ieteikuma satura izmaiņām. Skatiet Microsoft tehniskās drošības paziņojumus.
  • Iet uz Intel vietne
  • Lietojiet drošības atjauninājumus, kad tie būs pieejami nākamajā atjauninājumu otrdienā.

Pārejiet uz Microsoft konsultāciju centru un izlasiet visu informāciju par Lazy FP State Restore kļūdu.

SAISTĪTIE STĀSTI, KAS PĀRBAUDĪT:

  • EFAIL ir kritisks e-pasta drošības trūkums, kas izjauc Outlook šifrēšanu
  • Windows 10 iegūst jaunus drošības atjauninājumus, lai cīnītos pret Spectre uzbrukumiem
  • Windows drošība ir jauns antivīrusu centrs operētājsistēmā Windows 10 Redstone 5
Ballmera paziņojums par izlidošanu palielina Microsoft tirgus ierobežojumus par 20 miljardiem ASV dolāru

Ballmera paziņojums par izlidošanu palielina Microsoft tirgus ierobežojumus par 20 miljardiem ASV dolāruMicrosoft

Šobrīd 57 gadus vecais Stīvs Balmers ir kļuvis par Microsoft izpilddirektoru 2000. gada janvārī pēc tam, kad uzņēmumā ir strādājis vairāk nekā 20 gadus. Viņš nesen, 23. augustā, paziņoja, ka atkāps...

Lasīt vairāk
Pateicoties programmaparatūras atjauninājumam, Surface Pro 2 saņem ievērojamu akumulatora uzlādes līmeni

Pateicoties programmaparatūras atjauninājumam, Surface Pro 2 saņem ievērojamu akumulatora uzlādes līmeniMicrosoft

Korporācija Microsoft ir izstumusi Surface Pro 2 programmaparatūras atjauninājumu, kas ir ievērojami paildzinājis akumulatora darbības laiku, saskaņā ar dažiem nesenajiem kritērijiemOriģinālais Sur...

Lasīt vairāk
Minhene sāk bezmaksas Ubuntu kompaktdisku izplatīšanu Windows XP lietotājiem

Minhene sāk bezmaksas Ubuntu kompaktdisku izplatīšanu Windows XP lietotājiemMicrosoft

Windows XP oficiāli nomirs un pārtrauks saņemt atbalstu no Microsoft 2014. gada aprīlī. Pēc šī brīža tiek teikts, ka tas kļūst par zelta raktuve hakeriem visā pasaulē, kas izmantos “nulles dienas” ...

Lasīt vairāk