英特尔新Spoiler漏洞确认无法通过现有补丁解决
2019-03-07 11:33:58爱云资讯1542
北京时间 3 月 7 日上午消息,美国马萨诸塞州伍斯特理工学院和德国吕贝克大学的研究人员近期发表论文,公布了所有当代英特尔酷睿处理器存在的一个新的预测执行安全漏洞。
这个漏洞被称作“SPOILER”。简而言之,攻击者可以通过网页浏览器中的恶意JavaScript脚本或其他恶意软件利用这个漏洞,从内存中提取密码、密钥和其他数据。
SPOILER中涉及的“预测执行”CPU性能提升技术令人想到 2018 年 1 月最先公布的Spectre漏洞。然而研究人员表示,SPOILER的数据泄露“源于完全不同的硬件单元,即内存顺序缓冲”,因此目前的Spectre补丁无法解决该漏洞。
“SPOILER不同于Spectre攻击,根本原因是英特尔内存子系统中关于寻址的私有配置存在问题,导致由于物理地址冲突直接泄露定时行为。”
更严重的是,SPOILER漏洞会导致在任何操作系统中,没有特别权限的用户空间的数据泄露,也可以在虚拟机或沙箱环境中使用。来自SPOILER攻击的泄露数据本身并没有太大意义,但可以帮助提高当前攻击的效率,而黑客也可能利用新获得的数据展开新形式的攻击。
研究小组于 2018 年 12 月 1 日向英特尔报告了这个漏洞。
相关文章
- 英特尔边缘AI助力工作流自动化与效率飞跃
- 英特尔锐炫Pro B系列,边缘AI的“智能引擎”
- 术业有专攻——AI系统主控CPU英特尔至强6新品处理器浅析
- 台积电2纳米制程良率表现优异,已遥遥领先三星和英特尔
- 英特尔代工:携手生态伙伴,灵活、高效响应客户需求
- 英特尔亮相火山引擎春季原动力大会,共同发布第四代通用型计算实例家族
- 盘中未来:英特尔为农业和生态注入AI科技
- AMD数据中心业务强势扩张,服务器CPU市场份额有望在2026年追平英特尔
- 英特尔推进技术创新,以规模更大的封装满足AI应用需求
- 英伟达与联发科合作开发首款面向游戏笔记本的加速处理器,与英特尔和AMD展开竞争
- 英特尔代工:客户信任为先,推进系统级技术创新和可持续制造
- 英特尔在Linux的Mesa图形驱动中列出四款全新Battlemage显卡,预示新一代游戏GPU即将发布
- 低成本也能实现大模型应用开发,英特尔与火山引擎是怎么做到的?
- 全新英特尔至强6处理器,以PCT技术加速AI工作负载
- 英特尔全新GPU亮相Computex 2025:高显存+多卡扩展,释放创作潜能
- 英特尔以系统级代工模式促进生态协同,助力客户创新