Intel处理器又双叒叕曝缝隙:价值10万美元

资讯 07-12 阅读: 评论:
后台-系统设置-扩展变量-手机广告位-内容正文顶部

Meltdown熔断、Spectre鬼魂两大安全缝隙被发现之后,Intel处理器身上的缝隙开端源源不断地呈现,尤其是鬼魂缝隙变种十分多。

现在,来自麻省理工的Vladimir Kiriansky、咨询公司的Carl Waldspurger两位安全研究人员又在Intel处理器上发现了新的鬼魂缝隙变种,将其称为Spectre v1.1,安全编号为CVE-2018-3693。

新缝隙和鬼魂的其他变种相似,也是使用了Intel处理器上的猜测履行引擎,可建议鸿沟查看绕过存储(BCBS)进犯。

在受感染的机器上,歹意程序能够更改函数指针,回来猜测履行引擎中的地址,将数据流重定向到不受保护的内存地址空间,使得歹意软件能够随时读取、使用。

这儿的数据流能够是任何类型的数据,包含加密密钥、暗码等个人隐私。

研究人员还指出了Spectre v1.2缝隙变种,在不会强制读写保护的处理器上,猜测存储能够掩盖准则数据和代码指针,然后攻破保护沙盒。

Intel现已在其处理器上验证了Specre v1.1、v1.2,并将在季度补丁会集推送中处理。

依照Intel的缝隙奖励方针,Vladimir Kiriansky、Carl Waldspurger有望拿到10万美元的奖金。

看这形势,未来必定还会有新的鬼魂缝隙变种袭击Intel处理器,不过既然基本原理相似,修正起来也会更快速。

Intel处理器又双叒叕曝缝隙:价值10万美元
后台-系统设置-扩展变量-手机广告位-内容正文底部
版权声明

本文仅代表作者观点,不代表Flashempire闪客帝国立场。
本文系作者授权Flashempire闪客帝国发表,未经许可,不得转载。

分享:

扫一扫二维码

扫一扫在手机阅读、分享本文

评论

留言与评论(共有 0 条评论)
   
验证码:

相关推荐