发布日期:2019-06-14 作者:专注于电脑系统 来源:http://www.08153.com
熔断、幽灵漏洞阴魂不散,安全研究人员又在intel解决器中发现了一个严重安全漏洞(Lazy Fp state restore),可导致敏感信息泄露,波及2011年二代酷睿sandy Bridge起之后所有的Core酷睿、xeon至强解决器,再次“团灭”。
intel绿色已经公开确认此消息,并在绿色网站上公布了诸多技术细节,但未给出修复时间表。
AMd解决器不受此漏洞影响。
据媒体最新报道,intel刚刚就此发出了一份绿色回应,看起来问题并不算很严重。
intel表示,这个漏洞和此前的幽灵变体3a很相似,事实上多年前,各种数据中心和客户端平台的操作系统、虚拟机管理器就已经修复了它,目前产业伙伴正在进行软件升级,修复剩余受影响的环境,预计这些升级会在未来几周内提供。
intel同时再一次对发现并报告此漏洞的安全研究人员表达了感谢,并坚信合作共同披露才是对付安全漏洞的最好途径。
换言之,intel但愿谁也不要再像今年初那样不和大家商量就曝光熔断、幽灵漏洞,让整个行业手忙脚乱。