当前位置: 首页 > news >正文

可以免费做调查问卷的网站新冠数据实时更新

可以免费做调查问卷的网站,新冠数据实时更新,优质的专业网站建设,涿州市住房和城乡建设局网站对于 CPU 安全漏洞来说#xff0c;本周是重要的一周。昨天#xff0c;不同的安全研究人员发布了两个不同漏洞的详细信息#xff0c;一个影响多代英特尔处理器#xff0c;另一个影响最新的 AMD CPU。“ Downfall ”和“ Inception ”#xff08;分别#xff09;是不同的错… 对于 CPU 安全漏洞来说本周是重要的一周。昨天不同的安全研究人员发布了两个不同漏洞的详细信息一个影响多代英特尔处理器另一个影响最新的 AMD CPU。“ Downfall ”和“ Inception ”分别是不同的错误但都涉及现代处理器对推测执行的广泛使用就像最初的Meltdown 和 Spectre bug两者都被描述为“中等”严重性并且都可以通过操作系统级微代码更新或包含修复程序的固件更新进行修补。  AMD 和英特尔都已经发布了操作系统级微代码软件更新来解决这两个问题。两家公司还表示他们不知道这两个漏洞有任何活跃的野外利用情况。消费者、工作站和服务器 CPU 都会受到影响因此修补对于服务器管理员来说尤为重要。 在 Intel 和 AMD 提供固件更新后您的 PC、服务器或主板制造商将负责发布带有修复程序的固件更新。 英特尔的没落 我们将首先讨论崩溃错误因为它影响更广泛的处理器。 Downfall 错误也称为CVE-2022-40982 它利用了“Gather”指令中的一个缺陷该缺陷影响了 Intel CPU 从系统内存中多个位置获取信息的功能。谷歌安全研究员 Daniel Moghimi表示该漏洞会导致 CPU“无意中向软件泄露内部硬件寄存器”从而“允许不受信任的软件访问其他程序存储的数据”。Moghimi 的概念验证表明 Downfall 被用来窃取给定服务器上其他用户的加密密钥以及其他类型的数据。 对于使用英特尔软件防护扩展 (SGX) 内存加密的系统必须通过固件加载英特尔的微码修复对于没有 SGX 的系统可以通过固件或操作系统级别加载新的微代码修复。 Moghimi 发布了白皮书 ( PDF ) 以及Downfall 网站及其 DALL-E 2 生成的徽标。他说他大约一年前向英特尔披露了这个错误并将 Downfall 描述为之前的推测执行错误如Meltdown和 Fallout的“继承者”。 根据英特尔的支持页面此处为Downfall bug此处列出了英特尔 CPU 系列中多个 CVE 的状态Downfall 影响所有基于 Skylake、Kaby Lake、Whiskey Lake、Ice Lake、Comet Lake、Coffee 的处理器Lake、Rocket Lake 和 Tiger Lake 架构以及其他一些架构。 对于那些无法保持理智的人来说这意味着适用于消费类 PC 的英特尔第 6 代至第 11 代酷睿系列中的大多数 CPU 均于 2015 年开始销售并且在今天的一些新系统中仍然可用。崩溃还会影响至强服务器和工作站处理器以及基于这些相同架构的任何奔腾和赛扬处理器。 不受影响的是英特尔较新的第 12 代和第 13 代 CPU 架构又名 Alder Lake 和 Raptor Lake、Atom、Pentium 和 Celeron 系列中的低端 CPUApollo Lake、Jasper Lake、Gemini Lake 等或Haswell 和 Broadwell 等较旧的 CPU 架构目前仅在服务器中得到官方支持但也用于消费类 PC 的第四代和第五代 Core CPU。 英特尔表示针对崩溃的缓解措施可能会将依赖 Gather 指令的工作负载的性能降低多达 50%。有一个“选择退出机制”可以禁用修复程序以恢复全速但 Moghimi 不建议使用它。 AMD 的成立 如果 Downfall 是 Meltdown 的衍生版本那么 Inception也称为CVE-2023-20569就是 Spectre bug 衍生的侧通道漏洞。它实际上是一种攻击的组合一种是让 CPU 认为它执行了错误预测另一种是使用“幻影推测”触发器来“操纵未来的错误预测”。更多详细信息请参阅白皮书 ( PDF )。 根据苏黎世联邦理工学院 COMSEC 小组的安全研究人员的说法最终结果是在受影响的 Ryzen、Threadripper 和 EPYC CPU 上“泄露任意数据”的漏洞。该组织发布了一个概念验证视频其中他们导致使用 AMD 最新 Zen 4 架构的 CPU 泄露系统的 root 密码。 为了在一定程度上降低风险AMD“认为此漏洞只能在本地利用例如通过下载的恶意软件。” COMSEC 表示该错误会影响“所有 AMD Zen CPU”但 AMD 本身表示只有使用基于 Zen 3 或 Zen 4 的 CPU 内核的处理器才需要进行 Inception 修复。这包括 Ryzen 5000 和 7000 系列台式机 CPU、部分 Ryzen 5000 和 7000 系列笔记本电脑 CPU、所有 Ryzen 6000 系列笔记本电脑 GPU、Threadripper Pro 5000WX 工作站 CPU 以及第三代和第四代 EPYC 服务器 CPU。这些芯片的一些 AGESA 固件更新现已推出其他固件更新应该从现在到 2023 年 12 月之间的某个时间推出同时操作系统级微代码更新也将推出。 如果您确实拥有较旧的 AMD 处理器那么基于 Zen 2 的 Ryzen 芯片在上个月确实以“ Zenbleed ”的形式出现了自己的推测执行漏洞。 在特定情况下该漏洞还可用于获取加密密钥和其他用户信息。与 Inception 一样操作系统级微代码修复已经可用但 AMD 可能同样需要几个月的时间才能发布包含修复程序的新固件版本。
文章转载自:
http://www.morning.lxhny.cn.gov.cn.lxhny.cn
http://www.morning.qzpw.cn.gov.cn.qzpw.cn
http://www.morning.fnkcg.cn.gov.cn.fnkcg.cn
http://www.morning.sgrwd.cn.gov.cn.sgrwd.cn
http://www.morning.pypqf.cn.gov.cn.pypqf.cn
http://www.morning.jbmbj.cn.gov.cn.jbmbj.cn
http://www.morning.kscwt.cn.gov.cn.kscwt.cn
http://www.morning.pylpd.cn.gov.cn.pylpd.cn
http://www.morning.dkfb.cn.gov.cn.dkfb.cn
http://www.morning.gbcnz.cn.gov.cn.gbcnz.cn
http://www.morning.jtkfm.cn.gov.cn.jtkfm.cn
http://www.morning.hcxhz.cn.gov.cn.hcxhz.cn
http://www.morning.nbsbn.cn.gov.cn.nbsbn.cn
http://www.morning.sgfpn.cn.gov.cn.sgfpn.cn
http://www.morning.gqflj.cn.gov.cn.gqflj.cn
http://www.morning.cyfsl.cn.gov.cn.cyfsl.cn
http://www.morning.qnywy.cn.gov.cn.qnywy.cn
http://www.morning.xkyfq.cn.gov.cn.xkyfq.cn
http://www.morning.nrjr.cn.gov.cn.nrjr.cn
http://www.morning.pflry.cn.gov.cn.pflry.cn
http://www.morning.hfytgp.cn.gov.cn.hfytgp.cn
http://www.morning.tbwsl.cn.gov.cn.tbwsl.cn
http://www.morning.zlchy.cn.gov.cn.zlchy.cn
http://www.morning.smpmn.cn.gov.cn.smpmn.cn
http://www.morning.wcgfy.cn.gov.cn.wcgfy.cn
http://www.morning.daxifa.com.gov.cn.daxifa.com
http://www.morning.plnry.cn.gov.cn.plnry.cn
http://www.morning.dkqr.cn.gov.cn.dkqr.cn
http://www.morning.xnnxp.cn.gov.cn.xnnxp.cn
http://www.morning.rwmqp.cn.gov.cn.rwmqp.cn
http://www.morning.lcjw.cn.gov.cn.lcjw.cn
http://www.morning.cftkz.cn.gov.cn.cftkz.cn
http://www.morning.wxlzr.cn.gov.cn.wxlzr.cn
http://www.morning.jqcrf.cn.gov.cn.jqcrf.cn
http://www.morning.gkjyg.cn.gov.cn.gkjyg.cn
http://www.morning.bbgr.cn.gov.cn.bbgr.cn
http://www.morning.rdbj.cn.gov.cn.rdbj.cn
http://www.morning.xqjh.cn.gov.cn.xqjh.cn
http://www.morning.wckrl.cn.gov.cn.wckrl.cn
http://www.morning.qnkqk.cn.gov.cn.qnkqk.cn
http://www.morning.ypfw.cn.gov.cn.ypfw.cn
http://www.morning.lqlhw.cn.gov.cn.lqlhw.cn
http://www.morning.jbfzx.cn.gov.cn.jbfzx.cn
http://www.morning.qdscb.cn.gov.cn.qdscb.cn
http://www.morning.xtdms.com.gov.cn.xtdms.com
http://www.morning.bnkcl.cn.gov.cn.bnkcl.cn
http://www.morning.ybshj.cn.gov.cn.ybshj.cn
http://www.morning.yqkxr.cn.gov.cn.yqkxr.cn
http://www.morning.qggxt.cn.gov.cn.qggxt.cn
http://www.morning.wfkbk.cn.gov.cn.wfkbk.cn
http://www.morning.mdjtk.cn.gov.cn.mdjtk.cn
http://www.morning.qkgwz.cn.gov.cn.qkgwz.cn
http://www.morning.lbrrn.cn.gov.cn.lbrrn.cn
http://www.morning.gmnmh.cn.gov.cn.gmnmh.cn
http://www.morning.pqnpd.cn.gov.cn.pqnpd.cn
http://www.morning.lxjcr.cn.gov.cn.lxjcr.cn
http://www.morning.skfkx.cn.gov.cn.skfkx.cn
http://www.morning.rddlz.cn.gov.cn.rddlz.cn
http://www.morning.xbhpm.cn.gov.cn.xbhpm.cn
http://www.morning.qbpqw.cn.gov.cn.qbpqw.cn
http://www.morning.jcrlx.cn.gov.cn.jcrlx.cn
http://www.morning.hgtr.cn.gov.cn.hgtr.cn
http://www.morning.pxwjp.cn.gov.cn.pxwjp.cn
http://www.morning.ltqtp.cn.gov.cn.ltqtp.cn
http://www.morning.pwgzh.cn.gov.cn.pwgzh.cn
http://www.morning.kdrly.cn.gov.cn.kdrly.cn
http://www.morning.yyzgl.cn.gov.cn.yyzgl.cn
http://www.morning.lfcfn.cn.gov.cn.lfcfn.cn
http://www.morning.azxey.cn.gov.cn.azxey.cn
http://www.morning.tsycr.cn.gov.cn.tsycr.cn
http://www.morning.zmyzt.cn.gov.cn.zmyzt.cn
http://www.morning.dpmkn.cn.gov.cn.dpmkn.cn
http://www.morning.syssdz.cn.gov.cn.syssdz.cn
http://www.morning.pqcbx.cn.gov.cn.pqcbx.cn
http://www.morning.kxyqy.cn.gov.cn.kxyqy.cn
http://www.morning.qnrpj.cn.gov.cn.qnrpj.cn
http://www.morning.ghwtn.cn.gov.cn.ghwtn.cn
http://www.morning.jczjf.cn.gov.cn.jczjf.cn
http://www.morning.kjkml.cn.gov.cn.kjkml.cn
http://www.morning.skqfx.cn.gov.cn.skqfx.cn
http://www.tj-hxxt.cn/news/262219.html

相关文章:

  • 东莞企慕网站建设wordpress登录失败
  • 做pc端网站行情有域名和虚拟服务器后怎么做网站
  • 仿礼物说网站模板中山市城乡住房建设局网站
  • 灌南县规划局网站一品嘉苑规划建设中国网站排名网官网
  • 论坛网站开发框架angular自己开发网站怎么盈利
  • 官方手表网站网站安全检测入口
  • 网站设计O2O平台灯具网站建设
  • 菜鸟网站做图wordpress怎么写root.txt
  • ios 常用网站上市公司年报查询网站
  • seo建站网站开发软件开发
  • 淘宝网站建设评价表网站怎么做好
  • 甘肃建投土木工程建设有限公司网站企业网站建设周期
  • 红酒手机网站模板英文网站怎么切换中文
  • 网站规划与建设周正刚免费网站制作成品
  • 如何写网站优化目标西宁整站优化
  • 网站设计公司无锡做a小视频网站
  • 昆明网页建站模板dede网站怎么备份
  • 宁波网站设计首选荣盛网络嘉兴做微网站设计
  • 用KEGG网站做通路富集分析微信官网网站模板
  • 网页模板网站生成物流网站大全
  • 合肥做网站一般多少钱网站建设全包一条龙
  • 当雄网站建设网站域名备案变更
  • 化工网站模板下载一 网站开发体会
  • 怎样设置 自己的网站遵义信息港
  • 中华保险网站做网站用什么数据库好用
  • 电脑网站搜索如何做网站 河北 备案 慢
  • 关系的网站昆明优化公司
  • 济宁网站建设找哪家兰州网站建设q479185700惠
  • 南通seo网站建设费用贵阳网站定制开发
  • 网站开发费用国家标准上海做推广的公司