英特尔又摊上事儿了,还是数据微采样漏洞或者说瞬态执行类漏洞,而且还遭到了美国消费者的集体诉讼。
2023 年 8 月 9 日,Google Project Zero 团队披露英特尔第 6~11 代酷睿 CPU 以及第 1~4 代至强 CPU 中存在的 Downfall 漏洞 (倾覆或者覆没漏洞),该漏洞是谷歌研究人员在 2022 年 8 月发现并通报给英特尔的,英特尔花了一年时间研究、分析漏洞并制定了解决方案,目前已经发布微代码更新修复漏洞。
修复方法并不高明,由于这也是推测执行 / 瞬态执行类的漏洞,修复方法和之前一样,都会对 CPU 性能造成影响。
所以在美国有消费者在加利福利亚州圣何塞的美国联邦法院提起了一项集体诉讼,此次诉讼也公布了一些秘密,那就是英特尔早在 2018 年就知道 downfall 漏洞了,但英特尔并未采取任何行动,包括公布漏洞或修复漏洞。
发起该起集体诉讼的五名原告表示,英特尔早在 2018 年就通过两份独立的报告获悉了该漏洞,但当时英特尔正忙着处理幽灵和熔断系列漏洞,因此决定忽略在 AVX 指令中的 downfall 漏洞。
集体诉讼称,现代英特尔 CPU 的持有者,要么留下的是含有漏洞的缺陷产品,要么是必须降低速度来修复这类漏洞。
另外值得注意的是,从 2018 年开始英特尔已经针对 CPU 中的幽灵和熔断漏洞实施了硬件层面的修复,但 AVX 指令中的类似攻击并未得到修复。
目前英特尔并未就此次集体诉讼发布回应。
版权声明:感谢您的阅读,除非文中已注明来源网站名称或链接,否则均为蓝点网原创内容。转载时请务必注明:来源于蓝点网、标注作者及本文完整链接,谢谢理解。