迅维网

Intel处理器又被曝出两个幽灵安全漏洞的变种

ptmanager 2018-7-12 07:07

  Meltdown熔断、Spectre幽灵两大安全漏洞被发现之后,Intel处理器身上的安全漏洞开始源源不断地出现,尤其是幽灵安全漏洞的变种非常多。

  现在,有两位安全研究人员又在Intel处理器上发现了新的幽灵安全漏洞的变种,将其称为Spectre v1.1,这安全漏洞的安全编号为CVE-2018-3693。新的安全漏洞和幽灵安全漏洞的其他变种相似,这种安全漏洞也是利用了Intel处理器上的预测执行引擎,可发起边界检查绕过储存(BCBS)攻击。

  在安全漏洞受感染的机器上,恶意程序可以更改函数指针,返回预测执行引擎中的地址,将数据流重定向到不受保护的内存地址空间,使得恶意软件可以随时读取、利用。这里的数据流可以是任何类型的数据,包括加密密钥、密码等个人隐私。

  研究人员还指出了Spectre v1.2安全漏洞变种,在不会强制读写保护的处理器上,预测储存可以覆盖制度数据和代码指针,从而攻破保护沙盒。Intel已经在其处理器上验证了Specre v1.1、v1.2安全漏洞,并将在季度补丁集中推送中搞定这两个安全漏洞。按照Intel的安全漏洞奖赏政策,两位发现安全漏洞的研究人员有望拿到10万美元的奖金。

  看这形势,小编觉得未来肯定还会有新的幽灵安全漏洞变种袭击Intel处理器,不过既然这些安全漏洞的基本原理相似,想必安全漏洞修复起来也会更快速,不过英特尔的工程师可能就得加班了!



本文转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与本网联系,我们将在第一时间删除内容! [声明] 本站文章版权归原作者所有,内容为作者个人观点,本站只提供参考并不构成任何投资及应用建议。本站拥有对此声明的最终解释权!
1

雷人

握手

鲜花

鸡蛋
2

路过

刚表态过的朋友 (3 人)

收藏
来自: 今日头条
发表评论

最新评论

引用 扬言搞摇滚 2018-7-13 09:27
设计者的头脑有限啊!补了这里别的地方又有问题
引用 维修江湖第一 2018-7-12 07:11
损失的钱已经足够把黑客灭了吧
引用 花开的那一瞬间 2018-7-12 07:11
牙膏发霉了[奸笑]
引用 花开的那一瞬间 2018-7-12 07:10
什么漏洞呀?这是故意设好的逻辑*WF词语*。
引用 静候缘来 2018-7-12 07:10
反向牙膏,学苹果搞事情
引用 花开的那一瞬间 2018-7-12 07:09
说的好 我选AMD
引用 静候缘来 2018-7-12 07:09
可能真被在下说准了。这样子下去,计算机的家庭市场,发烧友装机市场很快会消失。就像过去的无线电爱好者一样。
引用 灵魂禁锢 2018-7-12 07:08
牙膏牙膏

发表评论

登录 后可参与评论
关闭

站长提醒 上一条 /1 下一条

返回顶部
附近
店铺
微信扫码查看附近店铺
维修
报价
扫码查看手机版报价
信号元
件查询
点位图


芯片搜索