英特尔新Spoiler漏洞确认无法通过现有补丁解决
2019-03-07 11:33:58爱云资讯1612
北京时间 3 月 7 日上午消息,美国马萨诸塞州伍斯特理工学院和德国吕贝克大学的研究人员近期发表论文,公布了所有当代英特尔酷睿处理器存在的一个新的预测执行安全漏洞。
这个漏洞被称作“SPOILER”。简而言之,攻击者可以通过网页浏览器中的恶意JavaScript脚本或其他恶意软件利用这个漏洞,从内存中提取密码、密钥和其他数据。
SPOILER中涉及的“预测执行”CPU性能提升技术令人想到 2018 年 1 月最先公布的Spectre漏洞。然而研究人员表示,SPOILER的数据泄露“源于完全不同的硬件单元,即内存顺序缓冲”,因此目前的Spectre补丁无法解决该漏洞。
“SPOILER不同于Spectre攻击,根本原因是英特尔内存子系统中关于寻址的私有配置存在问题,导致由于物理地址冲突直接泄露定时行为。”
更严重的是,SPOILER漏洞会导致在任何操作系统中,没有特别权限的用户空间的数据泄露,也可以在虚拟机或沙箱环境中使用。来自SPOILER攻击的泄露数据本身并没有太大意义,但可以帮助提高当前攻击的效率,而黑客也可能利用新获得的数据展开新形式的攻击。
研究小组于 2018 年 12 月 1 日向英特尔报告了这个漏洞。
相关文章
- 官宣:美国政府89亿美元入股英特尔,持股比例9.9%
- 投行称英特尔想要成功转型仍面临漫长征程
- 聚焦液冷痛点:英特尔UQD互换性认证助力数据中心高效发展
- 软银投资20亿美元入股英特尔,布局美国半导体制造扩张战略
- 英特尔公开演示18A制程已适配非x86架构SoC芯片,开辟全新市场前景
- 英特尔AI PC应用新突破!三大应用重磅上线
- 英特尔的务实转向:从技术导向到客户共振
- 英特尔至强6助力阿里云第九代企业级ECS实例100天赢得超万家客户青睐
- 英特尔CEO陈立武:朝着正确方向砥砺前行
- 英特尔CEO陈立武的转型计划未能打动银行业巨头摩根大通
- 英特尔今年将裁员2.4万人 并撤出德国、波兰和哥斯达黎加市场
- 机械革命首批AI高静游戏本亮相Bilibili World 2025,同英特尔奔赴高能澎湃下一局
- RealSense从英特尔分拆,融资5千万美元加速机器人及生物识别AI视觉技术
- 英特尔携手雷神共推AI高静游戏本概念,ZERO 16 Pro带来全能游戏体验
- Grok AI模型将仅适配搭载AMD锐龙处理器的特斯拉车型,而英特尔芯片的旧款车型无缘升级
- 英特尔18A工艺良率取得进展,超越三星2纳米但仍比台积电N2工艺落后