当前位置:首页 > 系统教程 > 其它教程 > 详细页面

CPU又曝极危安全漏洞!Intel二四六代酷睿中招

时间:2018-04-05来源:老毛桃一键重装作者:佚名

 Intel刚刚完成对过去五年CPU幽灵、熔断两大漏洞的修补工作,AMD也确认被曝光的十几个漏洞影响很小,还没平静几天,又捅娄子了!
 

  来自美国四所大学的四名研究人员Dmitry Evtyushkin、Ryan Riley、Nael Abu-Ghazaleh、Dmitry Ponomarev共同发现,现代CPU内存在一个高危安全漏洞,已经成功在Intel Sandy Bridge二代酷睿、Haswell四代酷睿、Skylake六代酷睿平台上成功验证,AMD平台也正在测试之中。

  


 

  该漏洞被命名为“BranchScope”,有点类似此前闹得满城风雨的Spectre幽灵漏洞第二个变种,利用的同样是现代CPU中的分支预测功能。

  但不同的是,幽灵漏洞第二变种攻击的是分支目标缓冲,BranchScope的目标则是定向分支预测器(directional branch predictor)。

  它的作用是决定预测操作如何执行,如果能够成功误导它,就可以诱骗CPU从原本不可访问的内存空间内读取和传播数据。

  最糟糕的是,利用此漏洞完全不需要提前获取管理员权限,可以直接从用户空间内发起。

  幸运的是,不像那个不负责、通知AMD之后24小时就公开漏洞的CTS-Labs,这次研究人员们很早就通知了硬件厂商,直到现在才公开漏洞详情。

  当地时间3月29日,研究人员们会在第23届ASLOS 2018顶级国际会议上发表他们的研究成果。

  


 

分享到:

相关信息

  • 蓝屏代码0x00000073怎么解决

    在日常工作生活中,无论是打游戏还是苦逼地做报表,都离不开他。但也会遇到电脑蓝屏的情况。其实引起电脑蓝屏的原因有很多,比如常见的有硬件之间不兼容,软件之间不兼容,内存条接触不良等,其实我们可以根据蓝屏代码去寻找原因...

    2022-05-18

  • 分享两种方案搞定WinPE系统蓝屏问题

    用U盘安装系统时,我们常常会使用到pe系统。不少朋友在使用PE安装系统时,都有遇到过电脑出现蓝屏的情况。一进入PE系统,电脑就出现蓝屏的状况,系统无法正在运行。这是怎么回事呢? 所以今天我们的主题就是进入PE系统时蓝屏了...

    2022-05-18