金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上

 找回密碼
 注冊

QQ登錄

只需一步,快速開(kāi)始

91手機維修論壇 電腦資訊 查看內容
0

CPU高危安全漏洞曝光:Intel二四六代酷睿中招

91xiuzj 2018-3-30 13:211043 人圍觀(guān) 來(lái)自: 今日頭條

簡(jiǎn)介 :沒(méi)平靜幾天的科技圈又沸騰了!據外媒報道,近日有研究人員發(fā)現了一個(gè)CPU高危安全漏洞——BranchScope,英特爾的二、四、六代酷睿平臺均未幸免,全部中招。

  Intel剛剛完成對過(guò)去五年CPU幽靈、熔斷兩大漏洞的修補工作,AMD也確認被曝光的十幾個(gè)漏洞影響很小,還沒(méi)平靜幾天,科技圈又沸騰了!據外媒報道,近日又有研究人員發(fā)現了一個(gè)CPU高危安全漏洞——BranchScope,英特爾的二、四、六代酷睿均未幸免,全部中招。

  來(lái)自美國四所大學(xué)的四名研究人員Dmitry Evtyushkin、Ryan Riley、Nael Abu-Ghazaleh、Dmitry Ponomarev共同發(fā)現,現代CPU內存在一個(gè)高危安全漏洞,已經(jīng)成功在Intel Sandy Bridge二代酷睿、Haswell四代酷睿、Skylake六代酷睿平臺上成功驗證,AMD平臺也正在測試之中。

CPU高危安全漏洞曝光:Intel二四六代酷睿中招

  該漏洞被命名為“BranchScope”,有點(diǎn)類(lèi)似此前鬧得滿(mǎn)城風(fēng)雨的Spectre幽靈漏洞第二個(gè)變種,利用的同樣是現代CPU中的分支預測功能。

  但不同的是,幽靈漏洞第二變種攻擊的是分支目標緩沖,BranchScope的目標則是定向分支預測器(directional branch predictor)。

  它的作用是決定預測操作如何執行,如果能夠成功誤導它,就可以誘騙CPU從原本不可訪(fǎng)問(wèn)的內存空間內讀取和傳播數據。最糟糕的是,利用此漏洞完全不需要提前獲取管理員權限,可以直接從用戶(hù)空間內發(fā)起。

  幸運的是,不像那個(gè)不負責、通知AMD之后24小時(shí)就公開(kāi)漏洞的CTS-Labs,這次研究人員們很早就通知了硬件廠(chǎng)商,。

Intel官方已經(jīng)就此CPU高危安全漏洞做出回應,如下:

  我們已經(jīng)與這些研究人員展開(kāi)合作,并已確認他們所描述的攻擊方式與此前已知的側信道分析漏洞類(lèi)似。

  我們預計,用于應對此前已知的側信道漏洞的軟件防護措施,如使用加密算法防御側信道攻擊,對于該論文所述的攻擊方式同樣有效。

  我們相信與研究人員的密切合作是保護客戶(hù)及其數據的最佳途徑之一,我們對這些研究人員的工作表示贊賞。

CPU高危安全漏洞曝光:Intel二四六代酷睿中招


相關(guān)閱讀

最新評論

返回頂部
隆子县| 新绛县| 潢川县| 靖边县| 天气| 咸阳市| 景东| 琼海市| 大英县| 左云县| 麻江县| 长宁区| 乐业县| 成安县| 海南省| 丹棱县| 遵义县| 盈江县| 汉源县| 聊城市| 普兰店市| 清水县| 龙门县| 通州区| 兰溪市| 浦北县| 洪雅县| 万盛区| 射洪县| 措勤县| 大新县| 丹阳市| 清水县| 阳谷县| 且末县| 镶黄旗| 台山市| 康乐县| 金平| 柘城县| 元朗区|