Intel刚刚完成对过去五年CPU幽灵、熔断两大漏洞的修补工作,AMD也确认被曝光的十几个漏洞影响很小,还没平静几天,英特尔CPU又出问题了!
来自美国四所大学的四名研究人员Dmitry Evtyushkin、Ryan Riley、Nael Abu-Ghazaleh、Dmitry Ponomarev共同发现,现代CPU内存在一个高危安全漏洞,已经成功在Intel Sandy Bridge二代酷睿、Haswell四代酷睿、Skylake六代酷睿平台上成功验证,AMD平台也正在测试之中。
该漏洞被命名为“BranchScope”,有点类似此前闹得满城风雨的Spectre幽灵漏洞第二个变种,利用的同样是现代CPU中的分支预测功能。
但不同的是,幽灵漏洞第二变种攻击的是分支目标缓冲,BranchScope的目标则是定向分支预测器(directional branch predictor)。
它的作用是决定预测操作如何执行,如果能够成功误导它,就可以诱骗CPU从原本不可访问的内存空间内读取和传播数据。
最糟糕的是,利用此漏洞完全不需要提前获取管理员权限,可以直接从用户空间内发起。
幸运的是,不像那个不负责、通知AMD之后24小时就公开漏洞的CTS-Labs,这次研究人员们很早就通知了硬件厂商,直到现在才公开漏洞详情。
-
英特尔
+关注
关注
61文章
9957浏览量
171716 -
cpu
+关注
关注
68文章
10858浏览量
211671
原文标题:又曝极危安全漏洞!Intel二四六代酷睿CPU中招
文章出处:【微信号:icsmart,微信公众号:芯智讯】欢迎添加关注!文章转载请注明出处。
发布评论请先 登录
相关推荐
被曝工艺缺陷?英特尔13/14代酷睿CPU崩溃!官方回应:电压异常

对称加密威廉希尔官方网站 有哪些常见的安全漏洞?
物联网系统的安全漏洞分析
如何使用 IOTA 分析安全漏洞的连接尝试

酷睿13/14代台式机CPU“缩缸”问题已解决:全面解析+解决方案

龙芯中科胡伟武:3B6600 八核桌面 CPU 性能将达到英特尔中高端酷睿 12~13 代水平
Intel:13/14代酷睿补丁几乎无损性能!未来所有产品都安全

在英特尔酷睿Ultra处理器上优化和部署YOLOv8模型

13代及14代酷睿i9系列高端CPU游戏崩溃问题引发关注
苹果承认GPU存在安全漏洞
Intel首秀未来酷睿Ultra:超低功耗仅仅8W
14代酷睿亮相!华硕天选5 Pro新配置开售,比13代贵500元值吗

Intel酷睿Ultra CPU IPC性能实测

评论