专栏中心

EEPW首页 > 专栏 > 英特尔隐瞒处理器Downfall漏洞及“秘密缓冲区”,面临集体诉讼

英特尔隐瞒处理器Downfall漏洞及“秘密缓冲区”,面临集体诉讼

发布人:芯智讯 时间:2023-11-26 来源:工程师 发布文章

image.png

11月17日消息,据外媒报道,英特尔近期被指控在2018年就发现了其处理器存在“Downfall”漏洞,而英特尔为了避免更新修补漏洞会影响处理器性能,竟对该漏洞置之不理,放任存在安全隐患的产品进入市场,让使用者面临不必要的安全风险。

据悉,“Downfall”漏洞(编号CVE-2022-40982)主要影响英特尔第6代至第11代消费类处理器(Core、Celeron及Pentium系列),以及第1代至第4代Xeon x86-64 CPU。

谷歌(Google)研究员表示,漏洞导致数十亿个人和云计算产品当中的英特尔CPU可能被黑客操控泄露敏感数据。漏洞位于“Gather”AVX CPU指令,推测执行期间会有泄漏向量寄存器档案内容的风险。

英特尔2018年便发现漏洞,因为英特尔收到了两份“Downfall”漏洞的安全通报,但英特尔当时正全力处理CPU构架当中的“Spectre”和“Meltdown”漏洞,因此决定隐瞒“Downfall”漏洞,并放任其继续存在,直到Google研究员Daniel Moghimi在2022年发现,今年8月公开信息后,才让事件曝光。

在公开英特尔处理器的“Downfall”漏洞前,Moghimi有给英特尔时间开发CPU代码更新修补,但英特尔发现更新后执行简单运算任务时可能使CPU性能降低近50%。

面对有安全缺陷的处理器,显然只有两条路可走:要么隐瞒漏洞放任攻击,要么修复漏洞,但需要承担处理器性能下降后果。英特尔显然选择第一条路,放任有漏洞产品上市可能带来的安全隐患。

此外,英特尔还制造出AVX瑕疵指令相关的“秘密缓冲区”,且从未披露。缓冲区宛如让存在“Downfall”漏洞处理器的电脑、工作站与服务器开后门,攻击者可窃取內存储存的敏感信息。

对此,近期有五位受害者以自身名义及“全美CPU消费者”代表于当地时间11月8日在美国北加州联邦地方法院圣何塞分院提起集体诉讼。目前英特尔还未响应。不论诉讼结果如何,英特尔安全声誉已受不小影响。

编辑:芯智讯-林子


专栏文章内容及配图由作者撰写发布,仅供工程师学习之用,如有侵权或者其他违规问题,请联系本站处理。 联系我们

关键词: 处理器

相关推荐

马斯克展示特斯拉AI5处理器样片,口误感谢TSC而非台积电

Nios II 处理器中文小册子(altera)

PoerPC处理器的BDM调试头原理图

英特尔产能先供服务器Xeon处理器 联发科、AMD掘金CPU缺货商机

彻底告别486:Linux内核维护者正式移除英特尔486处理器支持

嵌入式处理器选型 下

视频 2009-10-27

最新的ARM技术以及嵌入式发展动态 下

视频 2009-11-25

英特尔推出第二代酷睿处理器

LINUX 精华

嵌入式系统硬件接口设计 下

视频 2009-10-27

英特尔确认取消酷睿 Ultra 9 290K Plus 处理器,

嵌入式系统硬件接口设计 上

视频 2009-10-27

英特尔研发 “统一核心” 架构处理器,招聘信息透露其将突破现有混合架构设计

英特尔和SambaNova将Xeon 6定位为人工智能推断目标

俄罗斯发布基于中国龙芯架构的处理器

嵌入式处理器选型 上

视频 2009-10-27

英特尔推出第二代酷睿系列处理器,搭载实时处理性能并扩充边缘 AI 产品矩阵

德国初创杀进 RISC‑V,首款通用处理器流片

AVR处理器上嵌入式Web Server

常用嵌入式系统,处理器,开发工具分类(PDF)

更多 培训课堂
更多 焦点
更多 视频

技术专区