企业站

“幽灵”后Intel CPU再曝高危漏洞 多款酷睿中招

卡夫卡 原创 2018-03-30 00:15:43
漏洞

  【PConline 资讯】前阵,Intel刚刚完成对过去5年CPU幽灵、熔断两大漏洞的修补工作,不以为可以太平一阵,却又曝出现代CPU存在一个高危安全漏洞,并且已经成功在Intel Sandy Bridge二代酷睿、Haswell四代酷睿、Skylake六代酷睿平台上成功验证,而AMD平台也正在测试之中。

  实际上,该高危漏洞是由来自美国四所大学的四名研究人员共同发现,他们分别是Dmitry Evtyushkin、Ryan Riley、Nael Abu-Ghazaleh和Dmitry Ponomarev,并将该漏洞命名为“BranchScope”,有点像之前闹得满城风雨的Spectre幽灵漏洞第二个变种,同样是利用现代CPU中的分支预测功能。

  目前,研究人员已经在基于Skylake、Haswell和Sandy Bridge微架构的三种类型的Intel i5和i7 CPU设备上演示了这种攻击类型,并得出结论称“BranchScope与其他边信道攻击的能力水平相当”。然而,两者不同的是,Spectre幽灵漏洞第二变种是攻击分支目标缓冲,BranchScope的目标则是定向分支预测器(directional branch predictor)。它的作用是决定预测操作如何执行,成功误导它从而诱骗CPU从原本不可访问的内存空间内读取和传播数据。

  麻烦的是,利用此漏洞完全不需要提前获取管理员权限,就能直接从用户空间内发起。然而庆幸的是,此次研究人员很早就通知了硬件厂商,直到现在才公开漏洞详情,并将在第23届ASLOS 2018顶级国际会议上发表他们的研究成果

点击展开全文
打开太平洋科技,阅读体验更佳

网友评论

聚超值推荐

更多优惠

相关推荐

苏州立琻半导体与IPwe就Micro-LED等领域专利达成战略合作 原创 网络信息安全
苏州立琻半导体与IPwe就Micro-LED等领域专利达成战略合作
启迈QIMA提供网络安全测试服务 保障电气和电子设备安全合规 原创 网络信息安全
启迈QIMA提供网络安全测试服务 保障电气和电子设备安全合规
Redmi联合京东超级品牌日成功举办「先人一步」K70系列品鉴会 原创 网络信息安全
Redmi联合京东超级品牌日成功举办「先人一步」K70系列品鉴会
研祥小课堂:如何选择合适的工控机? 原创 网络信息安全
研祥小课堂:如何选择合适的工控机?
科沃斯WINBOT W2 PRO今日开售,首创独立基站,擦窗机器人从此告别束缚 原创 网络信息安全
科沃斯WINBOT W2 PRO今日开售,首创独立基站,擦窗机器人从此告别束缚
共育鸿蒙人才,深化校企合作,鸿蒙亮相第五届中国计算机教育大会(CECC) 原创 网络信息安全
共育鸿蒙人才,深化校企合作,鸿蒙亮相第五届中国计算机教育大会(CECC)
显示世界 豫见未来 ——首届“新型显示和智能终端产业链大会”成功举办 原创 网络信息安全
显示世界 豫见未来 ——首届“新型显示和智能终端产业链大会”成功举办
香橙派联合华为发布全新Orange Pi AIpro 开发板,起售价799元 原创 网络信息安全
香橙派联合华为发布全新Orange Pi AIpro 开发板,起售价799元
Symantec & Westcon强强联手,未来可期 原创 网络信息安全
Symantec & Westcon强强联手,未来可期
闪联推出手机智联应用解决方案,实现手机与车机无缝融合新生态 原创 网络信息安全
闪联推出手机智联应用解决方案,实现手机与车机无缝融合新生态
相关产品
取消