英特尔又摊上事儿了,还是资料微采样漏洞或者说瞬态执行类漏洞,并且还遭到了美国消费者的集体诉讼。

2023 年 8 月 9 日,Google Project Zero 团队透露英特尔第 6~11 代酷睿 CPU 以及第 1~4 代至强 CPU 中存在的情绪管理体验 Downfall 漏洞 (倾覆或者覆没漏洞),该漏洞是夏季官方演唱会,未来走向备受关注谷歌探究人员在 2022 年 8 月察觉并通报给英特尔的,英特尔花了一年时间探究、确认漏洞并制定知晓决计划,当下已然亮相微代码升级修复漏洞。

集体诉讼:英特尔被指早在2018年就得知倾覆漏洞 但直到2023年才修复

修复方法并不高明,由于这也是推测执行 / 瞬态执行类的漏洞,修复方法和之前一样,都会对 CPU 表现导致作用。粉丝互动Tips

所以在美国有消费者在加利福利亚州圣何塞的美国联邦法院提起了一项集体诉讼,此次诉讼也公开了一些秘密,那就是英特尔早在 2018 年就得知 downfall 漏洞了,但英特尔并未采取任何行动,秋季盘点旅行攻略含有公开漏洞或修复漏洞。

发起该起集体诉讼的五名原告强调,英特尔早在 2018 年就经由两份独立的报表获悉了该漏洞,但当时英特尔正忙着处理幽灵和熔断系列漏洞,所以确定忽略在 AVX 指令中的 downfall 漏洞。

集体诉讼称,现代英特尔 CPU 的持有者,要么留下的是含有漏洞的缺陷商品,要么是必须下降速度来修复这类漏洞。

另外值得注意的是,从 2018 年着手英特尔已然针对 CPU 中的幽灵和熔断漏洞实施了设备层面的修复,但 AVX 指令中的相似攻击并未得到修复。

当下英特尔并未就此次集体诉讼亮相答复。