展会信息港展会大全

Intel处理器又双曝漏洞:价值10万美元
来源:互联网   发布日期:2018-07-11   浏览:97次  

导读:Meltdown 熔断、Spectre 幽灵两大安全漏洞被发现之后,Intel 处理器身上的漏洞开始源源不断地出现,尤其是幽灵漏洞变种非常多。 现在,来自麻省理工的 Vladimir Kiriansky、咨询公司的 Carl Waldspurger 两位安全研究人员又在 Intel 处理器上发现 ......

Meltdown 熔断、Spectre 幽灵两大安全漏洞被发现之后,Intel 处理器身上的漏洞开始源源不断地出现,尤其是幽灵漏洞变种非常多。

现在,来自麻省理工的 Vladimir Kiriansky、咨询公司的 Carl Waldspurger 两位安全研究人员又在 Intel 处理器上发现了新的幽灵漏洞变种,将其称为 Spectre v1.1,安全编号为 CVE-2018-3693。

新漏洞和幽灵的其他变种类似,也是利用了 Intel 处理器上的预测执行引擎,可发起边界检查绕过存储(BCBS)攻击。

在受感染的机器上,恶意程序可以更改函数指针,返回预测执行引擎中的地址,将数据流重定向到不受保护的内存地址空间,使得恶意软件可以随时读取、利用。

这里的数据流可以是任何类型的数据,包括加密密钥、密码等个人隐私。

研究人员还指出了 Spectre v1.2 漏洞变种,在不会强制读写保护的处理器上,预测存储可以覆盖制度数据和代码指针,从而攻破保护沙盒。

Intel 已经在其处理器上验证了 Specre v1.1、v1.2,并将在季度补丁集中推送中解决。

按照 Intel 的漏洞奖赏政策,Vladimir Kiriansky、Carl Waldspurger 有望拿到 10 万美元的奖金。

看这形势,未来肯定还会有新的幽灵漏洞变种袭击 Intel 处理器,不过既然基本原理类似,修复起来也会更快速。

赞助本站

人工智能实验室

相关热词:

AiLab云推荐
展开

热门栏目HotCates

Copyright © 2010-2024 AiLab Team. 人工智能实验室 版权所有    关于我们 | 联系我们 | 广告服务 | 公司动态 | 免责声明 | 隐私条款 | 工作机会 | 展会港