กลับไปหน้าบทความ

อ่าน 3 นาที

ความล้มเหลว (ช่องโหว่ด้านความปลอดภัย)

ยุค 2020 ในการแฮ็ก/อินเทล/ช่องโหว่ของ CPU การดำเนินการชั่วคราว

Downfallหรือที่รู้จักกันในชื่อGather Data Sampling ( GDS ) โดยIntel เป็นช่องโหว่ด้านความปลอดภัยของคอมพิวเตอร์ที่พบในไมโครโปรเซสเซอร์ Intel Xeon Scalable x86-64 รุ่น ที่...

ความล้มเหลว (ช่องโหว่ด้านความปลอดภัย)

ความล่มสลาย
ตัวระบุ CVECVE- 2022-40982
ฮาร์ดแวร์ที่ได้รับผลกระทบซีพียูIntel Core เจนเนอเรชั่นที่ 6-11 , ซีพียูIntel Xeon Scalable เจนเนอเรชั่นที่ 1-4
เว็บไซต์หน้าแห่งความล่มสลาย

Downfallหรือที่รู้จักกันในชื่อGather Data Sampling ( GDS ) โดยIntel [ 1 ]เป็นช่องโหว่ด้านความปลอดภัยของคอมพิวเตอร์ที่พบในไมโครโปรเซสเซอร์ Intel Xeon Scalable x86-64 รุ่น ที่ 6ถึง11สำหรับผู้บริโภค และรุ่นที่ 1 ถึง 4 [ 2 ]เป็นช่องโหว่ CPU ที่ทำงานชั่วคราวซึ่งอาศัยการทำงานแบบคาดการณ์ล่วงหน้าของ คำสั่ง Advanced Vector Extensions (AVX) เพื่อเปิดเผยเนื้อหาของรีจิสเตอร์เวกเตอร์[ 3 ] [ 4 ]

ช่องโหว่

ระบบย่อยความปลอดภัย Software Guard Extensions (SGX) ของ Intel ก็ได้รับผลกระทบจากบั๊กนี้เช่นกัน[ 4 ]

ช่องโหว่ Downfall ถูกค้นพบโดยนักวิจัยด้านความปลอดภัยDaniel Moghimiซึ่งได้เผยแพร่ข้อมูลเกี่ยวกับช่องโหว่นี้สู่สาธารณะในเดือนสิงหาคม 2023 หลังจากช่วงเวลาห้ามเผยแพร่ข้อมูลเป็นเวลาหนึ่งปี[ 5 ] [ 6 ]

อินเทลสัญญาว่า จะอัปเดต ไมโครโค้ดเพื่อแก้ไขช่องโหว่[ 1 ]พบว่าแพตช์ไมโครโค้ดช่วยลดประสิทธิภาพของโหลดเวกเตอร์ บางส่วนได้อย่างมาก [ 7 ]

แพตช์เพื่อบรรเทาผลกระทบของช่องโหว่นี้ยังถูกสร้างขึ้นเป็นส่วนหนึ่งของการเปิดตัวเคอร์เนลลินุก ซ์เวอร์ชัน 6.5 ที่กำลังจะมาถึง [ 8 ]แพตช์เหล่านี้ประกอบด้วยโค้ดเพื่อปิดใช้งานส่วนขยาย AVX อย่างสมบูรณ์บนซีพียูที่ไม่มีการแก้ไขด้วยไมโครโค้ด[ 9 ]

การตอบสนองของผู้ขาย

  • หน้านักพัฒนา Downfall Attacks
  • หน้า MITRE CVE-2022-40982
ดึงข้อมูลมาจาก " https://en.wikipedia.org/w/index.php?title=Downfall_(security_vulnerability)&oldid=1345628446 "

สรุปเนื้อหา

ข้อมูลสำคัญจากบทความ

ข้อมูลสำคัญเกี่ยวกับ ความล้มเหลว (ช่องโหว่ด้านความปลอดภัย)

Downfallหรือที่รู้จักกันในชื่อGather Data Sampling ( GDS ) โดยIntel เป็นช่องโหว่ด้านความปลอดภัยของคอมพิวเตอร์ที่พบในไมโครโปรเซสเซอร์ Intel Xeon Scalable x86-64 รุ่น ที่...

ช่องโหว่

ระบบย่อยความปลอดภัย Software Guard Extensions (SGX) ของ Intel ก็ได้รับผลกระทบจากบั๊กนี้เช่นกัน [ 4 ]

การตอบสนองของผู้ขาย

Amazon Web Services (AWS) [ 10 ] ซิทริกซ์ [ 11 ] เดลล์ [ 12 ] เดเบียน [ 13 ] Google Cloud Platform (GCP) [ 14 ] บริษัท เอชพี อิงค์ [ 15 ] อินเทล [ 16 ] เลโนโว [ 17 ] ไมโครซอฟต์ [ 18 ] Qubes OS [ 19 ] หมวกแดง [ 20 ] ซูเปอร์ไมโคร [ 21 ] อูบันตู [ 22 ] VMware [...

ลิงก์ภายนอก

หน้านักพัฒนา Downfall Attacks หน้า MITRE CVE-2022-40982 ดึงข้อมูลมาจาก " https://en.wikipedia.org/w/index.php?title=Downfall_(security_vulnerability)&oldid=1345628446 "