随着微软、谷歌以及AMD、英特尔推出了漏洞修复程序、补丁,年初肆虐的熔断、幽灵漏洞似乎画上了句号,不过昨天谷歌、微软又报告了新的漏洞,编号“Speculative Store Bypass(CVE-2018-3639),原理跟之前的漏洞相似。英特尔公司昨天已经发布了公告,表示新补丁正在进行中,并提醒用户处理器性能可能会受到最多8%的影响。AMD这边也确认了漏洞存在,表示针对AMD处理器的微软补丁已经通过了最终测试、验证,不过AMD没有提到新补丁是否会影响处理器性能。
这次的SSB漏洞原理跟之前的幽灵漏洞相似,都是预测执行侧信道攻击方式,属于新的变种漏洞,如果用户之前已经打了漏洞补丁,那么这种攻击方式的危险性就会大大降低。为了安全起见,厂商们还是会推出针对SSB漏洞的补丁修复程序。
英特尔那边的消息已经定了,AMD这边也公告称微软针对AMD处理器的漏洞修复程序已经完成了最终的测试、验证,近期将通过微软的标准更新方式更新,包括推土机在内的处理器都会获得更新,而Linux发行商也在为SSB漏洞开发更新程序,AMD建议用户联系系统供应商获得具体的指导信息。
此外,AMD还建议用户使用默认的设置以支持内存消歧,同时表示目前还没有发现受到漏洞影响的AMD X86处理器报告。
有意思的是,与英特尔提醒用户自家处理器的性能会受到2-8%的影响不同,AMD没有提到漏洞修复是否会对性能造成影响。
-
amd
+关注
关注
25文章
5708浏览量
140458 -
英特尔
+关注
关注
61文章
10326浏览量
181147 -
谷歌
+关注
关注
27文章
6259浏览量
112019 -
漏洞
+关注
关注
0文章
205浏览量
15971
发布评论请先 登录
用 ISL6323 为 AMD 处理器供电:设计与评估全解析
探索 HIP6302EVAL1:AMD 处理器多相电源转换解决方案
ADSP - 21467/ADSP - 21469 SHARC处理器:高性能音频处理的理想之选
探索ADSP - 21371/ADSP - 21375 SHARC处理器:高性能音频处理的利器
8-12核、80 TOPS系统级算力!AMD锐龙AI P100嵌入式处理器进阶!
探索TDA54x Jacinto™处理器:高性能与安全的完美融合
AMD重磅打造边缘AI,CES2026官宣这颗嵌入式处理器!
AMD 推出锐龙 AI 嵌入式处理器产品组合,为汽车、工业和物理 AI 领域提供 AI 驱动的沉浸式体验
TDA7418:高性能3频段汽车音频处理器的深度解析
AMD推出 EPYC 嵌入式 2005 系列处理器 满足长期部署需求
NICE协处理器demo分析及测试
AMD 推出 EPYC™ 嵌入式 4005 处理器,助力低时延边缘应用
AMD SSB漏洞通过最终测试,处理器性能将受到最多8%的影响
评论