英特尔新Spoiler漏洞确认无法通过现有补丁解决
2019-03-07 11:33:58AI云资讯1845

北京时间 3 月 7 日上午消息,美国马萨诸塞州伍斯特理工学院和德国吕贝克大学的研究人员近期发表论文,公布了所有当代英特尔酷睿处理器存在的一个新的预测执行安全漏洞。
这个漏洞被称作“SPOILER”。简而言之,攻击者可以通过网页浏览器中的恶意JavaScript脚本或其他恶意软件利用这个漏洞,从内存中提取密码、密钥和其他数据。
SPOILER中涉及的“预测执行”CPU性能提升技术令人想到 2018 年 1 月最先公布的Spectre漏洞。然而研究人员表示,SPOILER的数据泄露“源于完全不同的硬件单元,即内存顺序缓冲”,因此目前的Spectre补丁无法解决该漏洞。
“SPOILER不同于Spectre攻击,根本原因是英特尔内存子系统中关于寻址的私有配置存在问题,导致由于物理地址冲突直接泄露定时行为。”
更严重的是,SPOILER漏洞会导致在任何操作系统中,没有特别权限的用户空间的数据泄露,也可以在虚拟机或沙箱环境中使用。来自SPOILER攻击的泄露数据本身并没有太大意义,但可以帮助提高当前攻击的效率,而黑客也可能利用新获得的数据展开新形式的攻击。
研究小组于 2018 年 12 月 1 日向英特尔报告了这个漏洞。
相关文章
- 英特尔以精准算力赋能网络AI,从容迈向6G
- 英特尔正式为锐炫Alchemist和Battlemage显卡推出XeSS 3多帧生成技术
- 英特尔Panther Lake处理器推出紧凑型模块,亮相边缘AI与嵌入式平台
- 英特尔和AMD CPU缺货持续加剧,价格普遍上涨
- 香港科技大学与英特尔共建联合实验室,聚焦高能效智能计算
- DeepSeek最火Engram怎么跑?英特尔至强+AMX实测:性能提升达1.67倍!
- 英特尔与忆联共同推出企业级网络存储解决方案,全面赋能AI训练与推理效率跃升
- 鉴于散热性能问题,苹果iPhone芯片采用英特尔先进制程可能性几乎为零
- AMD服务器CPU市场份额最近7年增长了28%,英特尔的市场份额跌至72%
- 三星凭借与英伟达和苹果等巨头的长期合作,已在代工领域对英特尔形成压倒性优势
- AMD与英特尔或将服务器CPU价格上调15%,因超大规模数据中心建设已耗尽库存
- 全球同步首发!智微智能Mini AI工作站携英特尔Panther Lake强势登场
- 三星与英特尔联合推出OLED新技术,提升视觉效果的同时优化笔记本电脑续航
- 英特尔计划为游戏掌机开发定制版Panther Lake处理器
- 英特尔14A制程受到青睐,英伟达与AMD或将考虑其服务器CPU采用该制程
- 英特尔推进产学合作,探索构建机器人安全体系
人工智能企业
更多>>人工智能硬件
更多>>- 当AI学会“隐身”,手机才真正智能:三星Galaxy S26系列开启AI哲学的降维打击
- 全球首秀!讯飞AI眼镜亮相MWC,多模态同传大模型与极致轻量化设计 引领智能穿戴新风向
- 全球瞩目!荣耀携Robot Phone、Magic V6系列、荣耀MagicBook Pro 14 2026震撼亮相MWC 2026
- MWC直击:荣耀双旗舰搭载第五代骁龙8至尊版,助力智能手机下一代技术演进
- 联想moto首款“大折叠”手机MWC正式发布
- 三星Galaxy S26 Ultra上手:AI深度融入,防窥屏隐私防护太实用
- 复工提速!艾利特迈幸机器人助力3C行业智能物流打通“最后一公里”
- 移动办公需求增长 三星折叠屏手机成商务用户的“神器”
人工智能产业
更多>>人工智能技术
更多>>- 云知声Unisound U1-OCR大模型发布!首个工业级文档智能基础大模型,开启OCR 3.0时代
- 基石智算上线 MiniMax M2.5,超强编程与智能体工具调用能力
- 昇腾原生支持,科学多模态大模型Intern-S1-Pro正式发布并开源
- 百度千帆深度研究Agent登顶权威评测榜单DeepResearch Bench
- 在MoltBot/ClawdBot,火山方舟模型服务助力开发者畅享模型自由
- 教程 | OpenCode调用基石智算大模型,AI 编程效率翻倍
- 全国首个!上海上线规划资源AI大模型,商汤大装置让城市治理“更聪明”
- 昇思人工智能框架峰会 | 昇思MindSpore MoE模型性能优化方案,提升训练性能15%+









