게으른 fp 상태 복원 보안 취약점이 인텔 CPU에 영향을 미침

차례:

비디오: 패밀리 - Family EP101 # 001 2024

비디오: 패밀리 - Family EP101 # 001 2024
Anonim

Intel CPU는 최근 Lazy FP State Restore 라는 새로운 결함에 부딪 쳤으며 기술 회사는 이미 새로운 버그를 확인했습니다. 모든 공급 업체는 서둘러 보안 업데이트를 배포하여 고객의 CPU 보안을 향상시킵니다. Microsoft는 최근 권고에서 버그를 처리하기위한 조언을 제공 한 기술 회사 중 하나입니다. 이 회사는 현재 보안 패치가 개발되고 있으며 곧 출시 될 예정임을 확인했습니다.

Microsoft는 7 월 패치 화요일에 수정 프로그램을 릴리스 할 예정입니다.

Microsoft는 이러한 패치가 준비되면 발송하지 않을 것으로 보이며, 회사는 화요일 다음 패치를 제공하기를 기다리고 있습니다. 이 회사는 7 월 10 일로 예정되어 있습니다.이 회사는 자문에서 버그가 기본적으로 Windows에서 활성화되어 있으며 불행히도이 결함을 비활성화 할 수 없다고 설명합니다. 이 취약점은 커널, 가상 머신 및 프로세스에도 영향을줍니다. 좋은 소식은 Microsoft Azure에서 가상 컴퓨터를 실행하는 사용자가 보호된다는 것입니다.

결함이 작동하는 방법은 다음과 같습니다.

권고에 따르면 해커가 부동 소수점, MMX 및 SSE 레지스터 상태에 저장된 데이터가 추측 실행을 통해 인텔 코어 제품군 CPU의 보안 경계에서 유출 될 수 있다고 설명합니다. 이 결함을 악용하려면 해커가 시스템에서 로컬로 코드를 실행할 수 있어야합니다. 이것은 다른 추측 실행 취약점과 매우 유사합니다.

Microsoft는 레지스터 상태에서 누출 된 데이터가 코드 실행 및 코드가 FP 레지스터 상태에 민감한 데이터를 저장하는지 여부에 따라 계속한다고 설명합니다.

권장 조치

기술 대기업은 또한 재난을 방지하기 위해 취해야 할 단계를 제공합니다.

  • 이 공지의 내용 변경에 대해 알리려면 보안 알림 메일러에 등록하십시오. Microsoft 기술 보안 알림을 참조하십시오.
  • 인텔 웹 사이트로 이동
  • 향후 업데이트 화요일에 제공 될 때 보안 업데이트를 적용하십시오.

Microsoft의 자문으로 가서 Lazy FP State Restore 결함에 대한 모든 세부 정보를 읽으십시오.

게으른 fp 상태 복원 보안 취약점이 인텔 CPU에 영향을 미침