Síða 1 af 1

Zombieload / RIDL / Fallout exploit þráður

Sent: Mið 15. Maí 2019 09:48
af AntiTrust
Fyrir þá sem hafa ekki verið að fylgjast með í gær/morgun þá var að koma út annað vulnerability fyrir flesta Intel örgjörva síðan 2011 og þarf í flestum tilfellum að uppfæra bæði firmware og stýrikerfi.

Sjá eftirfarandi síður:

https://www.zdnet.com/article/patch-sta ... ntel-cpus/

https://www.theverge.com/2019/5/14/1862 ... -execution

https://blog.qualys.com/laws-of-vulnera ... dobe-vulns

https://zombieloadattack.com

Re: Zombieload / RIDL / Fallout exploit þráður

Sent: Mið 15. Maí 2019 13:11
af Hjaltiatla
Frábært microcode update-ið er að valda (3-9% performance hit).
Maður veltur fyrir sér hvernig viðskiptasamband Intel við t.d stærri cloud providera verður í kjölfarið :crazy

Re: Zombieload / RIDL / Fallout exploit þráður

Sent: Mið 15. Maí 2019 18:19
af Revenant
Fyrir utan software og firmware uppfærslu þá þarf einnig að slökkva á hyperthreading/SMT til að koma í veg fyrir þessa gerð af veikleikum.

Í flestum tilfellum (lesist client vélar og flest innri tölvukerfi) þá er í lagi að vera með kveikt á hyperthreading en cloud providerar verða að slökka á því því þeir eru að keyra "untrusted code".