Intel CPU΢¼Ü¹¹Êý¾Ý²ÉÑù(MDS)©¶´

Ðû²¼Ê±¼ä 2019-05-15
¶«É­¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾



Åä¾°ÃèÊö



5ÔÂ14ÈÕIntelÅû¶ÆäCPUоƬÖеÄ΢¼Ü¹¹Êý¾Ý²ÉÑù(MDS)©¶´£¬Õâ×驶´ÊÇÏÈÇ°Åû¶µÄÍƲâÖ´ÐвàͨµÀ©¶´µÄ×ÓÀ࣬ÓÉËÄÖÖÏà¹Ø¼¼Êõ×é³É ¡£¸Ã©¶´Ó°ÏìÁË2011ÄêÀ´µÄ¼¸ºõËùÓÐIntel CPU ¡£IntelÒÑÏòÉ豸ºÍÖ÷°å³§ÉÌÐû²¼ÁËÓÃÓÚÐÞ¸´Â©¶´µÄCPU΢Âë¸üР¡£



©¶´Áбí



CVE ID  £º   CVE-2018-12126    
©¶´Æ·¼¶£º   ÖÐΣ
©¶´Ãû³Æ£º   Î¢¼Ü¹¹´æ´¢»º³åÇøÊý¾Ý²ÉÑù£¨MSBDS£©£¬Ò²±»³ÆΪFallout¹¥»÷
CVSSÆÀ·Ö£º   6.5

CVE ID  £º   CVE-2018-12127    
©¶´Æ·¼¶£º   ÖÐΣ
©¶´Ãû³Æ£º   Î¢¼Ü¹¹¸ºÔض˿ÚÊý¾Ý²ÉÑù£¨MLPDS£©£¬Ò²±»³ÆΪZombieload»òRIDL¹¥»÷
CVSSÆÀ·Ö£º   6.5

CVE ID  £º   CVE-2018-12130    
©¶´Æ·¼¶£º   ÖÐΣ
©¶´Ãû³Æ£º   Î¢¼Ü¹¹Ìî³ä»º³åÇøÊý¾Ý²ÉÑù£¨MFBDS£©£¬RIDLÀ๥»÷
CVSSÆÀ·Ö£º   6.5

CVE ID  £º   CVE-2019-11091    
©¶´Æ·¼¶£º   µÍΣ
©¶´Ãû³Æ£º  ΢¼Ü¹¹²»Ðлº´æÄÚ´æÊý¾Ý²ÉÑù£¨MDSUM£©£¬RIDLÀ๥»÷
CVSSÆÀ·Ö£º   3.8


©¶´ÏêÇé



ͨ¹ýÀûÓÃIntel CPU΢¼Ü¹¹ÖеÄÍƲâÖ´ÐвÙ×÷£¬MDS¹¥»÷¿ÉÔÊÐí¹¥»÷Õß·ÃÎÊÆäËü·¨Ê½ÔÚCPUÖд¦ÖõÄÊý¾Ý ¡£×Ô2011ÄêÒÔÀ´µÄIntel CPU¼¸ºõ¶¼ÊÜÓ°Ï죬°üÂÞ̨ʽ»ú¡¢Ìõ¼Ç±¾¼°·þÎñÆ÷µÄ´¦ÖÃÆ÷ ¡£IntelÌåÏÖÆä×îвúÎï¿É´ÓÓ²¼þ²ãÃæ½â¾öÕâЩÎÊÌ⣬°üÂÞµÚ8´úºÍµÚ9´úCore´¦ÖÃÆ÷¼°µÚ¶þ´úXeon Scalable´¦ÖÃÆ÷ ¡£¶ÔÓÚÆäËûÊÜÓ°ÏìµÄ²úÎ¿Éͨ¹ý΢´úÂë¸üлñµÃ»º½â ¡£


Ó¢Ìضû»¹ÌåÏÖ¶Ô´ó¶àÊýPC¶øÑÔ£¬»º½â´ëÊ©¶ÔÐÔÄÜÓ°Ïì²»´ó£¬µ«¶ÔÊý¾ÝÖÐÐĸºÔضøÑÔ£¬ÐÔÄÜ¿ÉÄÜ´æÔÚϽµ ¡£


ARMºÍAMD´¦ÖÃÆ÷ËƺõûÓÐÊܵ½Ó°Ïì ¡£


Ñо¿ÈËÔ±ÔÚGithubÉÏÐû²¼ÁËÏà¹ØPoC ¡£Á´½ÓΪ£ºhttps://github.com/IAIK/ZombieLoad

ÊÜÓ°Ïì²úÎïµÄÍêÕûÁбí¿É²Î¿¼ÒÔÏÂÎļþ£º
https://www.intel.com/content/dam/www/public/us/en/documents/corporate-information/SA00233-microcode-update-guidance_05132019.pdf


ÐÞ¸´½¨Òé



΢Èí
MicrosoftÒÑÐû²¼²Ù×÷ϵͳ¼¶¸üУ¬ÒÔ½â¾öËĸöMDS©¶´ ¡£Æ¾¾ÝMicrosoftµÄMDSÄþ¾²½¨Ò飬²Ù×÷ϵͳ¸üпÉÓÃÓÚWindowsºÍWindows Server£¬Ò²¿ÉÓÃÓÚSQL ServerÊý¾Ý¿â ¡£Azure¿Í»§¶ËÒÑÊܵ½± £»¤£¬ÒòΪMicrosoftÒѽÓÄÉ´ëÊ©ÐÞ²¹ÆäÔÆ»ù´¡¼Ü¹¹²¢¼õÇáÍþв ¡£

Apple
Æ»¹û½ñÌìÐû²¼µÄmacOS Mojave 10.14.5ÒѾ­²¿ÊðÁ˶ÔMDS¹¥»÷µÄ»º½â´ëÊ© ¡£iOSÉ豸²»Ò×Êܵ½MDS¹¥»÷£¬Òò´ËÄ¿Ç°²»ÐèÒªÌØÊâµÄ»º½â´ëÊ© ¡£

Linux
ËéƬ»¯µÄLINUXÉú̬ϵͳÐû²¼²¹¶¡µÄËٶȻºÂý ¡£ÔÚ׫д±¾ÎÄʱ£¬Ö»ÓÐRed HatºÍUbuntuÐû²¼ÁËÐÞ¸´²¹¶¡ ¡£

Google
¹È¸è½ñÌìÐû²¼ÁËÒ»¸ö×ÊÖúÒ³Ã棬ÁгöÁËÿÖÖ²úÎïµÄ״̬ÒÔ¼°ËüÈçºÎÊܵ½DS¹¥»÷µÄÓ°Ïì ¡£Æ¾¾Ý´ËÒ³Ã棬¹È¸èµÄÔÆ»ù´¡¼Ü¹¹ÒѾ­»ñµÃÁËÊʵ±µÄ± £»¤ ¡£Ä³Ð©Google Cloud Platform¿Í»§¿ÉÄÜÐèÒª¼ì²ìijЩÉèÖ㬵«G SuiteºÍGoogle Apps¿Í»§ÎÞÐèÖ´ÐÐÈκβÙ×÷ ¡£Chrome²Ù×÷ϵͳÒÑÍ£ÓÃChrome OS 74¼°ºóÐø°æ±¾µÄ³¬Ï̹߳¦Ð§ ¡£¹È¸èÌåÏÖ£¬Õâ¿ÉÒÔ·ÀÖ¹MDS¹¥»÷ ¡£AndroidÓû§²»ÊÜÓ°Ïì ¡£¹È¸èÌåÏÖ£¬²Ù×÷ϵͳ¼¶´ËÍ⻺½â´ëÊ©Ó¦Äܱ £»¤Chromeä¯ÀÀÆ÷Óû§ ¡£

Amazon
ÀàËÆÓڹȸèºÍ΢Èí£¬ÑÇÂíÑ·ÌåÏÖÒѾ­ÔÚÔÆ·þÎñÆ÷ÉÏÐÞ²¹²¢Ó¦Óûº½â´ëÊ© ¡£


²Î¿¼Á´½Ó



https://www.intel.com/content/www/us/en/architecture-and-technology/mds.html
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00233.html
https://www.zdnet.com/article/intel-cpus-impacted-by-new-zombieload-side-channel-attack/