
L1 Terminal Fault 漏洞严重程度高达 7.9 分。
高风险 L1 Terminal Fault 漏洞今次 Intel CPU 的 Foreshadow 漏洞,危险指数高达 7.9 分,属于高风险漏洞,但 Intel 对于处理今次事件都挺有诚意,迅速在官网解释漏洞成因和应对措施之余,还在 YouTube 发布影片解画。Foreshadow 漏洞原理与年初的 Meltdown、Spectre 漏洞相似,都是关乎 Speculative Execution(推测执行)。平时 Intel CPU 在处理应用程式的指令、需取得记忆体的数据时,就会拿着 Logical Memory Address(逻辑位址),于 Page Table(分页表)中找出相对应的 Physical Address(实体位址)。而这个搜寻动作需时,因此 CPU 会运用推测执行技术,在 L1 Data Cache 预先搜寻并「推测」Physical Address 是甚幺,猜错的话,就会向系统发出 Terminal Fault 的讯息,然后把猜错的数据丢弃。可是在 CPU 发出 Terminal Fault 的讯息之前,就有一段非常短的「空窗期」,可让骇客有机可乘,知悉并偷取这些敏感数据,例如是个人密码、登入金钥、硬碟档案等等。详细解说可参考 Red Hat 的影片。
拿着 Logical Address,于 Page Table 中找出相应的 Physical Address 。
CPU 会透过 Speculative Execution 技术,猜测 Physical Address 是甚幺,猜错就会把数据「丢弃」。
但中间有段短时间让骇客有机可乘,可窃取到应该被「丢弃」的数据。
对 Virtualization 影响较大
不过一般用户毋需过份担忧,因为目前为止,尚未有案例显示有骇客利用 Foreshadow 漏洞入侵。 Foreshadow 漏洞分为 3 个变种: L1 Terminal Fault-SGX 、 L1 Terminal Fault-OS/ SMM 以及 L1 Terminal Fault-VMM ,分别针对 Software Guard Extensions ( SGX )、 System Management Mode ( SMM )记忆体、以及 Hypervisor( VMM )。 Intel 评估 Foreshadow 对一般个人或企业电脑影响不大,因为目前已针对 SGX 和 OS / SMM 变种释出修正微代码,用户只需从电脑厂方及 OS 更新修正档便可解决。而 VMM 的变种则针对 Virtualization(虚拟化)的云端伺服器。 Virtualization 是指在一部伺服器上,运行多个作业系统,犹如把一部伺服器分成多台电脑 / 小伺服器使用,一些大型公共云便可透过 Virtualization 来把伺服器「分房」租给不同的企业客户用。现代的 Xeon CPU 均支援 SMT / Hyper Threading (超线程/超执行绪)技术,单一个核心可同时执行 2 条线程,就好像有 2 个虚拟核心般,各自服务不同的 Guest OS (租户),而这两条线程称为 Sibling Thread ,两边共用一个 L1 Cache 。若如其中一个 Sibling Thread 的租户受骇客入侵,然后骇客利用上述 Terminal Fault 漏洞,发出要求想取得另一边 Sibling Thread 租户的资料,而不幸地该资料恰巧位于 L1 Cache 的话,就可被骇客成功偷取。
头两种关乎个人电脑及企业电脑,而第三种就与 Virtualization 伺服器相关。三种都已有修正档更新。
两个 OS「租户」使用同一个 CPU 核心,有各自的 Thread,但共用一个 L1 Cache。
因此若其中一边租户被骇客入侵,便可看到另一边 Thread 于 L1 Cache 的 Physical Address 数据。(红色部分代表骇客窃取另一边资料。)
齐齐更新便可保平安
必要时关掉 Hyper Threading
如果两边 Sibling Thread 的 Guest OS 都更新好系统,就会相安无事,因为系统会定期清走 L1 Cache 的数据,亦会防止骇客有机可乘。但如果不保证另一边 Sibling Thread 的 OS 有做足防护措施、不信任对面的话, Intel 建议系统管理员可关掉 Hyper Threading 功能来杜绝风险,不过单一核心同一时间,只能用单一个线程服务单一个 Guest OS,无疑会影响伺服器效能。

Intel 建议必要时,可关掉 Hyper Threading。
Source:Intel 官网、Intel YouTube、Red Hat YouTube
- 1
日圆强势,台币早盘升值6.7分
阅读量:923
阅读全文
- 2
日圆强升 台币收升2.9分再创近一年新高
阅读量:306
阅读全文
- 3
日圆强升,台币早盘升值6分
阅读量:190
阅读全文
- 2
坐高球车马场绕圈 菊梓乔自觉似王妃 《延禧攻略》带挈猪笼入水
- 3
坐高铁回高雄,参加一场没有人认识我,我也不认识里面任何一个人
- 4
坑了火箭却也害了自己,金块机关算尽结果马刺赚了
- 5
坑他布下定时炸弹江泽民最终自尝苦果
- 6
坑你没商量 九件容易被彩妆柜姐骗到的小事
- 7
坑华人同胞优待白人华人老闆被罚20万
- 1
整合联盟资源?Mitsubishi高层证实Lancer、Mi
Mitsubishi 营运长 Trevor Mann 日前接受外媒 GoAuto 的访问时指出,虽然
6641 次阅读
- 2
整合虚拟、实体服务!HYUNDAI汽车持续创新、跨足电商平台合作
HYUNDAI汽车在「NEW THINKING, NEW POSSIBILITIES」的品牌理念下,
9654 次阅读
- 3
整合虚拟及实体服务 《Hyundai》与《PayEasy》合
图片来源:南阳实业提供 打着「New Thinking , New Possibilities
5934 次阅读
- 4
整合资源 考察学习劳勿发掘自家生态旅游
报道:张燕萍 台湾民宿协会众人在练有富的招待下,品尝久仰大名的猫山王。设施匮缺及整合各种资源的认知和
2098 次阅读
- 5
整合资源不浪费!RENAULT确定将于法国製造NISSAN、MITSUBISHI轻型
在併购MITSUBISHI MOTORS之后,正式成立的RENAULT-NISSAN-MITSUBI
3163 次阅读
- 6
整合资源商业平台助投资家创业家达双赢
IEBC所有得奖者盛装出席颁奖晚宴。国际资源联界之融汇贯通盛会(IEBC)圆满落幕,路演大会吸引逾百
7091 次阅读