英特尔新Spoiler漏洞确认无法通过现有补丁解决
2019-03-07 11:33:58AI云资讯1685
北京时间 3 月 7 日上午消息,美国马萨诸塞州伍斯特理工学院和德国吕贝克大学的研究人员近期发表论文,公布了所有当代英特尔酷睿处理器存在的一个新的预测执行安全漏洞。
这个漏洞被称作“SPOILER”。简而言之,攻击者可以通过网页浏览器中的恶意JavaScript脚本或其他恶意软件利用这个漏洞,从内存中提取密码、密钥和其他数据。
SPOILER中涉及的“预测执行”CPU性能提升技术令人想到 2018 年 1 月最先公布的Spectre漏洞。然而研究人员表示,SPOILER的数据泄露“源于完全不同的硬件单元,即内存顺序缓冲”,因此目前的Spectre补丁无法解决该漏洞。
“SPOILER不同于Spectre攻击,根本原因是英特尔内存子系统中关于寻址的私有配置存在问题,导致由于物理地址冲突直接泄露定时行为。”
更严重的是,SPOILER漏洞会导致在任何操作系统中,没有特别权限的用户空间的数据泄露,也可以在虚拟机或沙箱环境中使用。来自SPOILER攻击的泄露数据本身并没有太大意义,但可以帮助提高当前攻击的效率,而黑客也可能利用新获得的数据展开新形式的攻击。
研究小组于 2018 年 12 月 1 日向英特尔报告了这个漏洞。
相关文章
- 从技术到生态:英特尔与中国移动咪咕合作升维,聚力共赢超级体育赛历
- 英特尔与中国移动咪咕启动2025-2026年战略合作,共迎“超级体育年”
- 共绘工业智能新未来:英特尔全栈AI与生态成果闪耀第二十五届工博会
- PICO × 英特尔× 央美共探 AI 艺术新生态:技术重塑创作、教育与产业未来
- 英特尔助力阿里云推出多款云实例与存储方案,共筑AI时代云端算力基石
- 英特尔携手生态合作伙伴集结工博会,共塑具身智能新图景
- 英特尔通感智算深度融合,赋能云边端智能未来
- 拥抱AI PC:英特尔联手微软、京东,以智能科技点亮校园生活
- 英伟达斥资50亿美元入股英特尔 合作开发个人电脑和数据中心芯片
- 英特尔中国区董事长王锐将于本月荣休
- 下一个爆款在哪儿 2025英特尔人工智能创新应用大赛获奖名单揭晓
- 官宣:美国政府89亿美元入股英特尔,持股比例9.9%
- 投行称英特尔想要成功转型仍面临漫长征程
- 聚焦液冷痛点:英特尔UQD互换性认证助力数据中心高效发展
- 软银投资20亿美元入股英特尔,布局美国半导体制造扩张战略
- 英特尔公开演示18A制程已适配非x86架构SoC芯片,开辟全新市场前景