您当前位置:首页 > 资讯中心 > 信息安全

微代码+系统升级,AMD 和微软推新补丁修复幽灵漏洞

雷锋网消息,今年一开年,处理器行业就出现了一场大地震,幽灵和熔断漏洞的出现让英特尔、AMD 等处理器厂商叫苦不迭,就连微软、苹果等操作系统开发商也受到了一定程度的冲击。据外媒4月11日报道,经过长时间的准备,AMD 终于联手微软推出了幽灵漏洞(变种2)的补丁,其中包含微代码和操作系统升级。

幽灵和熔断漏洞的危害在于,它让攻击者能绕过内存隔离机制,直接访问敏感数据。

如果黑客发动熔断攻击,就能直接读取目标机器的整个物理内存,这样一来获取个人信息、证书等敏感数据就如同探囊取物。详细来讲,熔断攻击利用预测执行突破了用户应用和操作系统间的隔离,任何应用都能读取所有系统内存。

幽灵漏洞则允许用户模式的应用从同系统其他进程中提取信息。此外,黑客还能利用它通过代码从自己的进程中提取信息。举例来说,一个带毒的 JavaScript 就能成为黑客的帮凶,帮他从浏览器内存中提取用户在其他网站登陆的“痕迹”。

幽灵攻击可以打破不同应用间的隔离,造成核心和虚拟化管理程序的敏感信息泄露给用户应用和访客系统。

熔断攻击触发了 CVE-2017-5754 漏洞,而幽灵攻击则触发了 CVE-2017-5753 (变种1)和 CVE-2017-5715(变种2)。在专家看来,只有熔断和幽灵漏洞(变种1)可通过软件解决,而幽灵漏洞(变种2)则需要对受影响的处理核心进行微代码升级。当然,软件措施也必不可少。

“今天,AMD 为 Windows 用户带来了关于 GPZ 和幽灵漏洞(变种2)较新升级。该措施需要处理器微代码升级,同时你的 Windows 系统也必须更新到较新版本。”AMD 在声明中写道。“对 Linux 用户来说,AMD 给出的推荐措施也分发给我们的 Linux 合作伙伴了,此前就已经给用户进行了推送。”

雷锋网了解到,微软今年 1 月份就发布了基于 AMD 处理器系统的幽灵漏洞补丁,不过由于一些不稳定问题的出现,微软不得不停止了不定推送。

AMD 专家强调,在 AMD 芯片商找寻幽灵(变种2)漏洞非常困难,因此它们选择携手合作伙伴提供微代码和系统升级并举的组合方案。

AMD 用户可通过下载制造商提供的 BIOS 升级安装较新的微代码,而 Windows 10 的较新升级包则可在四月的周二补丁日升级中找到。

另外,Windows Server 2016 的补丁则正在进行较后的测试,很快就会放出。

 

雷锋网Via. SecurityAffairs

作者:Grabsun - 发布时间:2018-04-13 - 点击量:2734
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们