為防止Zombieload v2攻擊Windows和Linux引入選項關閉英特爾TSX
為防止剛剛曝光的Zombieload v2攻擊,微軟Windows和Linux內核團隊都引入了方法關閉英特爾TSX(Transactional Synchronization Extensions)。Zombieload漏洞與TSX有關,它與之前披露的Meltdown、Spectre和Foreshadow漏洞類似,都是利用預測執行去實現跨線程、權限邊界和超線程的數據洩露。
本週披露的Zombieload V2漏洞能影響最近發布的英特爾處理器。英特爾釋出了微碼更新去修正最新的漏洞,但補丁會對性能產生嚴重影響。為了避免影響性能,許多企業可能會選擇不更新微碼,或者寧願選擇禁用漏洞相關的技術。微軟和Linux內核團隊先後發布了方法去關閉TSX。