L1TF 细节与防御措施 英特尔官宣第三大漏洞
8 月 16 日早间,雷锋网曾报道,英特尔芯片发现新漏洞“预兆(Foreshadow)”,这是 2018 年初英特尔芯片被曝“熔断”和“幽灵”漏洞之后的第三个重要漏洞。
据称, 这个漏洞可能让攻击者窃取存储在计算机或第三方云上的信息 ,漏洞由一些研究人员发现并于1月向英特尔报告,该漏洞包括为 L1TF 或 L1 Terminal Fault 三个品种。随后,研究人员又发现了两个被叫做“Foreshadow-NG”的类似变体,会攻击代码、操作系统、管理程序软件以及其它微处理器。
8 月 16 日,英特尔方面给雷锋网发来了关于此漏洞的详细说明。
在英特尔的说明中,这一漏洞不叫“预兆”,而被命名为 “L1 终端故障(L1 Terminal Fault,简称为 L1TF)”。
L1TF 是一种最近发现的推测执行侧信道分析的安全漏洞,会影响一部分支持英特尔软件保护扩展的微处理器产品。与英国金融时报报道的“该漏洞由两个研究团队发现”不一样的是,英特尔称,“鲁汶大学、以色列理工学院、密歇根大学、阿德莱德大学和 target="_blank">转载须知。