微信
投稿

英特尔摊上事!处理器再现高危漏洞

2019-03-11 09:22 来源:镁客网 作者:

近日,美国伍斯特理工学院研究人员在英特尔的处理器中发现了一个高危漏洞Spolier,这一漏洞会泄露用户的私密数据,而且目前封杀软件对此无能为力。

英特尔摊上事!处理器再现高危漏洞

在去年年初,英特尔处理器中出现的Spectre漏洞曾让人惊魂未定,此漏洞无法通过微代码更新进行弥补,需要与操作系统研发公司一起修补。当时受到影响的包括Windows操作系统、Linux操作系统,以及苹果64位macOS等操作系统。

这次Spoiler的漏洞和Spectre相似,它可以被不遵守法者利用从内存中窃取用户密码、安全密钥等关键数据。但研究人员指出,“Spoiler不是Spectre攻击。Spoiler的根本原因是英特尔内存子系统实现中地址预测技术的一处缺陷。现有的Spectre补丁对Spoiler无效。”

英特尔摊上事!处理器再现高危漏洞

据了解,Spoiler漏洞可以被一组有限的指令利用,这些指令存在于自第一代英特尔酷睿处理器开始的所有英特尔处理器,它独立于操作系统,并且可以在虚拟机和沙盒环境中运行。

简而言之,这次的Spoiler漏洞存在于所有英特尔处理器中,不过在ARM和AMD处理器中并不存在,这意味着英特尔使用了专有的内存管理技术。英特尔对此回应称,正在研究,预计软件补丁可以封堵这次漏洞。

回想上一次引起大规模恐慌的Spectre,英特尔花了大量的时间和金钱最终才让那场风波平息,这次Spoiler漏洞目前来看危机程度还在可控范围内,但是如果真的被恶意利用,后果不堪设想。

接连不断的芯片漏洞,也让我们更加担忧。技术浪潮下,我们把自己的一切都变成了数据和符号。而我们却很难在无法抗拒的“异化力量”中,保护好自己的数据和符号。

免责声明: 凡注明来源本网的所有作品,均为本网合法拥有版权或有权使用的作品,欢迎转载,注明出处。非本网作品均来自互联网,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。

精彩评论

暂无评论...
验证码 换一张
取 消

热门作者

东方

简介: 天马行空的文字之旅。

邮箱: liutingting03@hczyw.com

简介: 保持期待,奔赴山海。

邮箱: zhuangjiaxin@hczyw.com

松月

简介: 脚踏实地,仰望星空。

邮箱: wuxiaqing@hczyw.com

合作咨询:15889679808               媒体咨询:13650668942

广州地址: 广州市越秀区东风东路745号紫园商务大厦19楼

深圳地址: 广东省深圳市龙华区五和大道星河WORDC座5F506

北京地址: 北京市朝阳区小关东里10号院润宇大厦2层

慧聪电子网微信公众号
慧聪电子网微信视频号

Copyright?2000-2020 hczyw.com. All Rights Reserved
慧聪电子网    粤ICP备2021157007号