微軟繼續發佈註冊表更新緩解英特爾CPU中的漏洞 啟用後會降低性能


幽靈熔斷系列漏洞(現在被稱為瞬態執行漏洞)最初是在2017年發現的,該系列漏洞屬於芯片架構中的設計漏洞,因此無法徹底修復隻能緩解。這些年微軟和英特爾已經發佈多次緩解方案,這些緩解方案通過禁用推測執行相關功能提升防禦措施,然而這會導致CPU性能下降。

4 月 10 日微軟安全響應中心發佈新的安全公告:

我們發佈 CVE-2022-001 | 英特爾分支歷史記錄註入 (BHI),這是模式內 BTI 的一種特定形式,當攻擊者在從用戶模式轉換為超級用戶模式,或從 VMX 非 root/Guest 模式轉換為 root 模式之前操縱分支歷史記錄時,就可以觸發漏洞。

此操作可能會導致間接分支預測器為間接分支選擇特定的預測器條目,並且預測目標處的披露小工具將會暫時執行,因為相關分支歷史可萌會包含在先前安全上下文中采取的分支,特別是其他預測器模式。

微軟的這則安全公告閱讀起來略微有些難度,不過核心就是熔斷系列漏洞通常在支持分支預測或推測的處理器中出現,還可以通過分支歷史緩沖區來規避緩解措施。

既然發現有方法可以用來規避緩解措施那自然需要繼續封堵,所以微軟又發佈新註冊表用來緩解該系列漏洞。

註冊表添加方法:打開管理員模式的命令提示符執行以下命令

  • reg add “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management” /v FeatureSettingsOverride /t REG_DWORD /d 0x00800000 /f

  • reg add “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management” /v FeatureSettingsOverrideMask /t REG_DWORD /d 0x00000003 /f

添加以上註冊表後可以繼續增強安全性,但代價就是 CPU 性能會下降,因此是否添加上述註冊表鍵值取決於用戶。


相關推薦

2023-11-12

Lake 系列產品的影響更大。簡單地說,該漏洞會泄露硬件註冊表內容,可能導致大規模數據盜竊。由於漏洞在業內很常見,因此並不被視為公司的過錯,通常也會很快得到緩解。然而,據5名英特爾 CPU 買傢提起的訴訟稱,I英特

2022-10-05

極的結果,主要是在測試的眾多合成內核基準中,在剛剛發佈的Linux 6.0操作系統中也是如此。然而,OpenJDK Java、數據庫工作負載、其他一些工作負載和網絡瀏覽器測試在禁用安全緩解措施時反而會對基於Ryzen 5 7600X的測試系統產

2024-03-02

今天早些時候,我們報道最新穩定版微軟Edge(122.0.2365.63)瀏覽器無法加載許多網站和網頁,因為瀏覽器會顯示"內存不足,無法打開此頁面"或"此頁面有問題"的信息,禁用擴展程序和附加

2022-10-02

基準測試成績,結果發現AMD已經相當出色地搞定各種漏洞緩解措施、以及更細致的開關選項。(來自:Phoronix)可知在啟用 CPU 漏洞緩解措施的默認狀態下 —— 與禁用緩解措施相比,Zen 4 芯片仍能保持相當優秀的整體優勢。Phoron

2022-07-24

理器已經對最近影響老一代處理器的Retbleed安全漏洞提供緩解措施,但這些緩解措施目前隻適用於x86_64內核,如果在受影響的硬件上運用傳統的x86內核,則這些安全措施無法發揮作用。除非有熱情的個人站出來,否則它不可能得

2024-02-26

PU 無法再運行 24H2 版本,即使經過現有的修改也是如此。微軟最近在 Windows 註冊表中添加相應的註冊表,駁斥一些關於 POPCNT 指令要求是臨時措施或開發中產生的錯誤的猜測。現在,當在舊電腦上安裝 24H2 版本時,安裝體驗也會

2022-08-03

anonical正在對Ubuntu22.04.1LTS進行收尾工作,該版本將於明天發佈,是這個"JammyJellyfish"長期支持系列的第一個穩定版更新集合,采用重新編譯的ISO形式發行。對於Ubuntu 22.04.1 LTS來說,這隻是自4月首次亮相以來出

2024-03-27

出快速反應,並發佈一份安全簡報來解決該問題。AMD 將繼續評估研究人員關於首次在 DDR5 設備上演示 Rowhammer 位翻轉的說法。AMD 將在完成評估後提供最新信息。AMD 微處理器產品包括符合行業標準 DDR 規范的內存控制器。對 Rowhamm

2023-04-26

雖然Meltdown已經在操作系統、固件和硬件層面得到大部分緩解,但這個問題太難完全修復,因此一直持續到今天。在這種新的側通道攻擊的情況下,它不依賴於緩存系統,設置不需要重置EFLAGS寄存器,所以研究人員認為它將更難

2022-10-09

之前我們報道過英特爾酷睿AlderLakeBIOS的源代碼已在被完整地泄露,未壓縮版本的容量有5.9GB,它似乎可能是在主板供應商工作的人泄露的,也可能是一個PC品牌的制造夥伴意外泄露的。一些Twitter用戶似乎認為該代碼源自4chan。昨

2022-07-25

的內核修補活動還需要一些測試時間,Linux5.19-rc8今天被發佈,而不是直接轉到Linux5.19穩定版,後者現在已經被推遲到下周日。Linux5.19-rc8為今年夏天2022年的內核大版本更新提供許多最後一分鐘的修復。在今天的Linux 5.19-rc8版本中

2023-01-25

近日,微軟確認,20H2版本以上的Win10和Win11系統,在打開開始菜單、Windows搜索和UWP應用時,可能會遇到Bug。此類問題的反饋最早出現在一周前,目前微軟已經明確解該情況;不過,和用戶預測的不同,此類問題的出現,與Windows

2024-03-09

Windows10/11的主題文件雖然現在隻是壁紙的簡單集合,但微軟仍然支持此功能並通過.theme格式允許用戶制作、下載、安裝這類主題。研究人員在主題文件中發現一個漏洞,目前該漏洞已經被修復,因此研究人員公佈漏洞細節以及PoC

2022-07-26

Resizable-BAR將是充分發揮GPU性能的一個必要條件。其實在發佈初期,英特爾就尤其重視Re-BAR功能。通過允許CPU訪問完整的顯存(VRAM),其使得GPU能夠通過PCIe通道、更快地與中央處理器通信。對於 Intel 來說,顯然希望 Arc 獨顯的消