英特尔新Spoiler漏洞确认无法通过现有补丁解决
2019/03/07 11:33AI云资讯12033

北京时间 3 月 7 日上午消息,美国马萨诸塞州伍斯特理工学院和德国吕贝克大学的研究人员近期发表论文,公布了所有当代英特尔酷睿处理器存在的一个新的预测执行安全漏洞。
这个漏洞被称作“SPOILER”。简而言之,攻击者可以通过网页浏览器中的恶意JavaScript脚本或其他恶意软件利用这个漏洞,从内存中提取密码、密钥和其他数据。
SPOILER中涉及的“预测执行”CPU性能提升技术令人想到 2018 年 1 月最先公布的Spectre漏洞。然而研究人员表示,SPOILER的数据泄露“源于完全不同的硬件单元,即内存顺序缓冲”,因此目前的Spectre补丁无法解决该漏洞。
“SPOILER不同于Spectre攻击,根本原因是英特尔内存子系统中关于寻址的私有配置存在问题,导致由于物理地址冲突直接泄露定时行为。”
更严重的是,SPOILER漏洞会导致在任何操作系统中,没有特别权限的用户空间的数据泄露,也可以在虚拟机或沙箱环境中使用。来自SPOILER攻击的泄露数据本身并没有太大意义,但可以帮助提高当前攻击的效率,而黑客也可能利用新获得的数据展开新形式的攻击。
研究小组于 2018 年 12 月 1 日向英特尔报告了这个漏洞。
相关文章
- 以CPU为核心,英特尔为智能体AI打造全新智算中心
- 连接计算创新与行业生态,加速智能体落地产业场景,2026英特尔技术创新与产业生态大会开幕
- 以算力为基,华硕破晓携手英特尔驱动AI办公体验革新
- 英特尔CEO陈立武重申量产节点,将于2027年第一季度启动风险试产
- 英特尔14A工艺产能预计到2027年底达每月6000片晶圆,或打入英伟达生态体系
- 堆GPU已过时?英特尔将在苏州开讲智能体时代AI工厂,速速来报名
- 英特尔10月或将上调CPU价格,涨幅达10%
- OpenAI GPT‑6 Astra 催生海量本地 CPU 智能体,为英特尔与 AMD 带来需求红利
- 英特尔代工扩展生态合作,Intel 18A-P与Intel 14A获多家EDA伙伴工具与流程支持
- 英特尔筹资150亿美元,迹象表明14A制程已拿下客户订单
- 英特尔押注高端芯片,战略见效:Q2服务器芯片价格飙升48%
- 扩产、提质、稳交付,英特尔代工为AI算力供给“加码”
- 英特尔推出航天系统级芯片Starfire:搭载8核心、18A制程技术,可耐受125℃高温
- 英特尔拟推出14A2节点,采用双面供电技术,提供更成熟的制程工艺
- 轻盈随行,性能越级!英特尔酷睿 Ultra 5 325+4Xe 激活轻薄本新潜力
- 马斯克的TeraFab招揽英特尔18年资深老将出任代工经理,主导550亿美元芯片制造项目
AI企业
更多>>AI硬件
更多>>AI产业
更多>>AI技术
更多>>- 阶跃这次够狠:AA 全球开源前二,价格打到 Claude 的 1/8
- 科大讯飞发布Spark-Audio-1.0-Preview,全国产语音基座大模型实现从“听清”到“听懂”
- 全球最强开源模型 Kimi K3 发布,参数规模 3 万亿,真的是强!
- 范式变革!东软发布AI原生软件工程白皮书,重构软件产业底层逻辑
- KAT-Coder-Pro V2.5正式发布:从“写代码”迈向“做工程”,Agentic能力全面升级
- 自变量机器人王昊:训练世界模型需付出“时间税”,解决模态对齐是当务之急
- 腾讯发布CodeBuddy Security,用AI Agent实现更高效的代码审计
- Twinkle x昇腾,率先实现Deepseek-V4系列模型高效训练









