英特尔新Spoiler漏洞确认无法通过现有补丁解决
2019-03-07 11:33:58AI云资讯1920

北京时间 3 月 7 日上午消息,美国马萨诸塞州伍斯特理工学院和德国吕贝克大学的研究人员近期发表论文,公布了所有当代英特尔酷睿处理器存在的一个新的预测执行安全漏洞。
这个漏洞被称作“SPOILER”。简而言之,攻击者可以通过网页浏览器中的恶意JavaScript脚本或其他恶意软件利用这个漏洞,从内存中提取密码、密钥和其他数据。
SPOILER中涉及的“预测执行”CPU性能提升技术令人想到 2018 年 1 月最先公布的Spectre漏洞。然而研究人员表示,SPOILER的数据泄露“源于完全不同的硬件单元,即内存顺序缓冲”,因此目前的Spectre补丁无法解决该漏洞。
“SPOILER不同于Spectre攻击,根本原因是英特尔内存子系统中关于寻址的私有配置存在问题,导致由于物理地址冲突直接泄露定时行为。”
更严重的是,SPOILER漏洞会导致在任何操作系统中,没有特别权限的用户空间的数据泄露,也可以在虚拟机或沙箱环境中使用。来自SPOILER攻击的泄露数据本身并没有太大意义,但可以帮助提高当前攻击的效率,而黑客也可能利用新获得的数据展开新形式的攻击。
研究小组于 2018 年 12 月 1 日向英特尔报告了这个漏洞。
相关文章
- 花旗银行报告称,台积电在AI领域的主导地位不会受到英特尔威胁
- 苹果的下一代MacBook和iPhone芯片或将采用英特尔的18A-P和14A工艺技术制造
- 英特尔宋继强:以异构计算推动物理AI应用落地
- 绿联携AI NAS参展英特尔峰会,定义智能存储新生态
- 苹果公司已达成协议,将再次使用英特尔制造的芯片
- 绿联AI NAS亮相英特尔“智存无界·芯联未来“峰会,展现AI存储创新实力
- OpenAI宣布与AMD、英伟达、英特尔、微软及博通达成超级合作,合力加速AI发展
- 面向AI算力需求,英特尔推进大尺寸先进封装创新
- 全球首款AI角色舱Dipal D1亮相英特尔发布会
- 联想直营店&英特尔2026大学生新质生产力创新大赛圆满收官
- 英特尔第三代酷睿Ultra强芯驱动!联想YOGA Pro双旗舰重塑AI创作体验
- 英特尔酷睿Ultra 200S Plus新U上市,微星板U套装同步开售,全系享4年质保
- 引领AI PC新标杆,第三代英特尔酷睿Ultra重新定义轻薄本
- 英特尔x抖音商城「科技晚」:端云协同混合智算,共启智能科技新未来
- 受人工智能需求影响,英特尔消费级CPU产品或面临大规模涨价
- 轻薄、AI、数日续航、性能强劲,第三代英特尔酷睿Ultra新品重磅上市
人工智能企业
更多>>人工智能硬件
更多>>人工智能产业
更多>>人工智能技术
更多>>- Twinkle x昇腾,率先实现Deepseek-V4系列模型高效训练
- 高德发布鸿蒙首个生成式 UI 开源框架 AGenUI,告别传统 UI 开发模式
- 发布即适配| 天数智芯全力支持腾讯混元Hy3 preview 开源落地,共推国内大模型产业普惠
- Seedance 2.0面向企业公测,豆包大模型日均Token使用量突破120万亿
- 端到端OCR模型第一!百度千帆Qianfan-OCR正式发布
- 云知声Unisound U1-OCR大模型发布!首个工业级文档智能基础大模型,开启OCR 3.0时代
- 基石智算上线 MiniMax M2.5,超强编程与智能体工具调用能力
- 昇腾原生支持,科学多模态大模型Intern-S1-Pro正式发布并开源









