英特尔,漏洞有哪些处理器有影响,近日曝光的新型LVI漏洞
此前,英特尔已经发布了受此漏洞影响和不受此漏洞影响的处理器列表。密歇根大学的安全研究人员刚刚披露了影响各种英特尔处理器的漏洞的细节。它在推测执行窗口中使用了相同的开口,即条件分支推测,但Spectre1.1仍然影响着数十亿现代处理器,影响着英特尔和AMD。
英特尔CacheOut处理器安全漏洞有多大影响?
密歇根大学的安全研究人员,刚刚披露了影响英特尔多款处理器的漏洞的详情。作为一种推测执行攻击,编号为 CVE-2020-0549 的 CacheOut 漏洞可被利用来泄露敏感数据,风险等级为中等6.5。正如英特尔公告的那样,这种侧载攻击可允许在正确的情况下,推断 L1 数据高速缓存中某些修改的高速缓存行的数据值。
图自HackerNews,via TechSpot与此前的微体系结构数据采样MDS问题不同,攻击者可利用此新漏洞来选择要泄漏的数据,而不必等待数据可用。更糟糕的是,研究人员证明,它可以绕过几乎所有基于硬件的安全域,包括共同驻留的虚拟机OS 内核甚至软件防护扩展SGX。不过英特尔产品保证与安全通信主管 Jerry Bryant 表示,尚未收到在实验室环境之外对该漏洞的任何利用的报告。
此前,英特尔已经发布了受此漏洞影响和不受此漏洞影响的处理器列表。英特尔计划在不久的将来通过 IPU 平台,为受影响的处理器发布微代码更新,感兴趣的朋友,可查看有关此问题的全文PDF。好消息是,AMD 芯片并不受 CacheOut 漏洞的影响,因为该公司未提供与英特尔事务性同步扩展TSX类似的功能,但 ARM 和 IBM 公司的产品就难说了。
近日曝光的新型LVI漏洞,对英特尔处理器有多大的影响?
推测执行是所有现代 CPU 都具有的一项功能,以提升系统的整体的表现。然而早些年曝光的幽灵Spectre和熔毁Meltdown漏洞,已经为芯片设计行业敲响了警钟。今天,来自世界各地大学的一支学者和比特梵德Bitdefender的漏洞研究人员一道,揭示了英特尔处理器中加载值注入简称 LVI新安全漏洞。
尽管被视作一种理论上的威胁,但英特尔还是发布了相应的固件补丁,以减轻对当前 CPU 的攻击影响,并且会在下一代硬件设计中部署修复。要了解什么是 LVI 公司,首先得知晓幽灵Spectre和熔毁Meltdown漏洞 —— 尤其是后者!2018 年 1 月公布的 Meltdown 漏洞,运行攻击者在 CPU 上运行推测执行代码操作时,从缓存中读取数据。
作为现代 CPU 设计的一项独特功能,其允许 CPU 预先准备好相应的数据,以帮助提升处理器的速度和性能。若推测执行没有命中,则会将之丢弃。然而 Meltdown 和 Spectre 漏洞的诡异之处,就是能够在瞬态间攻击目标数据。作为 2018 年的一个重磅炸弹,Meltdown 和 Spectre 攻击表明现代 CPU 设计存在重大的缺陷。
基于原始的攻击方案,世界各地的学者进一步扩大了研究范围,整理出了一套套类似的瞬态攻击。于是在过去两年,我们还见到了包括 ForeshadowZombieloadRIDLFallout 和 LazyFP 等在内的一系列 CPU 推测执行攻击漏洞。理论上,新曝光的 LVI 攻击,就是反其道而行之的 Meltdown 漏洞。
虽然最初的Meltdown漏洞允许攻击者在瞬态转换期间从CPU缓存中读取应用程序数据,但LVI允许攻击者将代码注入CPU,并使其作为临时操作执行,从而使攻击者获得更好的控制。这两个研究小组进行的测试表明,LVI攻击是相互独立的,这成功地证明了攻击的广泛程度。例如,学术研究团队专注于从英特尔SGX安全区泄露数据加密密钥,而Bitdefender专注于证明攻击对云环境的影响。
本文地址:http://www.oh.55jiaoyu.com/show-498887.html
本文由合作方发布,不代表展全思梦立场,转载联系作者并注明出处:展全思梦
推荐文档
- 11.廊坊燕京职业技术学院怎么样好不好,附排名简介校友评价(10条)
- 12.10画的字有哪些(十笔画的字适合取名字男孩)
- 13.吉林工程技术师范学院一年学费多少钱?附各专业的收费标准(往年参考)
- 14.山西财经大学华商学院教务管理系统登录入口、成绩查询网上选课查分
- 15.仰恩大学是几本怎么样,是一本吗
- 16.iPhone11和iPhoneX哪个好-iPhone11和iPhoneX测评
- 17.科技学校(科技学校和职业学校有什么区别)
- 18.以“严格要求自己”为话题作文600字最新2篇
- 19.大大世界歌词谐音大大世界歌词中文歌词(大大世界歌词英文歌词翻译)
- 20.夸奖一个男人工作能力强的句子
- 21.have用法(英语吃eat、have用法)
- 22.硁硁然小人哉什么意思
- 23.苹果13信号不好什么原因,为什么我的iPhone的信号总是不满格移动的
- 24.郑州树青医学院(郑州树青医学院中等专业学校怎么样)
- 25.中国四大医学院是哪几个(中国最好的四个医院)
- 26.合川太和(合川太和医院属于什么医院)
- 27.华东理工大学是985吗,有哪些优势专业
- 28.加拿大女王大学世界排名往年(加拿大女王大学排名参考)
- 29.食品安全专业(食品安全专业技术人员和食品安全管理人员)
- 30.育才集团(育才集团山海学校怎么样)
- 31.高中艺术学校排名(艺术高中学校有哪些)
- 32.水寨中学(水寨中学录取分数线预测2023小升初)
- 33.11131(1113151719找规律计算)
- 34.西南交通大学排名往年最新排名全国第37名
- 35.武皇开边意未已全句及释义
- 36.沈阳理工大学排名(沈阳理工大学排名为什么很低)
- 37.往年湖南高考试卷及参考答案(各科完整汇总)
- 38.抚顺人口总数,抚顺最新常住人口和外来人数数量统计
- 39.浙江科技学院更名失败?浙江科技学院升大学?
- 40.词语解释:韵事的意思是什么
- 41.tumble dry是什么意思
- 42.技术经济与管理为啥冷门,好不好就业
- 43.防灾减灾工作开展情况汇报材料(精选两篇)
- 44.临水是哪个省的城市(临水是哪个省的城市-,本地宝)
- 45.唐传奇中的女性形象分析
- 46.生长痛究竟是单腿还是双腿呢分析
- 47.贯彻落实八项规定实施细则全文
- 48.大连普兰店招聘网,大连普兰店人才就业网
- 49.true和truly的区别
- 50.2023沧州正业涉外旅游职业技术学校简介(学校简介/学校怎么样)
- 51.鸡兔同笼题10道及答案
- 52.武汉体育学院体育科技学院排名(最新)
- 53.fairy是什么意思
- 54.土耳其是那里(土耳其那里打仗了吗去的话安全吗)
- 55.吴江宾馆(吴江宾馆是几星级酒店)
- 56.沸石为什么能防止暴沸
- 57.中公教育专升本培训班价格表(中公教育专升本好不好)
- 58.井冈山大学教务处,jwc.jgsu.edu.cn
- 59.握手的作文600字10篇(握手***作文600字初中)
- 60.C2H6O:C2H6O2是什么,结构简式是什么,有哪些性质
- 51.京州市规划图是哪里,含京州国际产业园等
- 52.欢迎登录丨前程无忧,51招聘网
- 53.国家政策查询上白鹿,白鹿智库
- 54.野草诗社五院《百花园集》,百花香手机铃声免费下载
- 55.中广核待遇,中广核待遇怎么样
- 56.联发科MT8127刷机包,8寸IPS屏导航四核酷比魔方U27GT
- 57.黄骅第四中学电话号码是多少,走进黄骅市第四中学
- 58.华电邵武电厂工资多少,福建华电邵武电厂工资
- 59.高尔夫6手刹开关怎么拆(高尔夫6手刹开关怎么拆开)
- 60.4月1号天津限行尾号
- 61.辅机间是什么意思,汽机各辅机的作用
- 62.设备计划检修必须得到什么的批准,特种设备安全及操作人员相关问题
- 63.麻窝水电站附近有什么好处,及时了解火灾灾情
- 64.莱芜城发广场建什么,城发广场开幕在即
- 65.?负忧?三官计生办在哪里,三官街道扎实开展人口计生工作
- 66.破碎物资一天能捐多少钱,到底要砸多少钱
- 67.多少目能过滤蓝藻,做好这些杜绝蓝藻
- 68.北张家园怎么样,小区隔离封闭怎么办
- 69.万源大唐在哪里,大唐盛世的爱情之道
- 70.漳浦哪里纳入圆山新城,构建创新经济中心

