0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新高危安全漏洞,Intel二四六代酷睿CPU均受影响

cMdW_icsmart 来源:未知 作者:邓佳佳 2018-04-02 14:40 次阅读

Intel刚刚完成对过去五年CPU幽灵、熔断两大漏洞的修补工作,AMD也确认被曝光的十几个漏洞影响很小,还没平静几天,英特尔CPU又出问题了!

来自美国四所大学的四名研究人员Dmitry Evtyushkin、Ryan Riley、Nael Abu-Ghazaleh、Dmitry Ponomarev共同发现,现代CPU内存在一个高危安全漏洞,已经成功在Intel Sandy Bridge二代酷睿、Haswell四代酷睿、Skylake六代酷睿平台上成功验证,AMD平台也正在测试之中。

该漏洞被命名为“BranchScope”,有点类似此前闹得满城风雨的Spectre幽灵漏洞第二个变种,利用的同样是现代CPU中的分支预测功能。

但不同的是,幽灵漏洞第二变种攻击的是分支目标缓冲,BranchScope的目标则是定向分支预测器(directional branch predictor)。

它的作用是决定预测操作如何执行,如果能够成功误导它,就可以诱骗CPU从原本不可访问的内存空间内读取和传播数据。

最糟糕的是,利用此漏洞完全不需要提前获取管理员权限,可以直接从用户空间内发起。

幸运的是,不像那个不负责、通知AMD之后24小时就公开漏洞的CTS-Labs,这次研究人员们很早就通知了硬件厂商,直到现在才公开漏洞详情。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 英特尔
    +关注

    关注

    61

    文章

    9953

    浏览量

    171699
  • cpu
    cpu
    +关注

    关注

    68

    文章

    10855

    浏览量

    211603

原文标题:又曝极危安全漏洞!Intel二四六代酷睿CPU中招

文章出处:【微信号:icsmart,微信公众号:芯智讯】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    被曝工艺缺陷?英特尔13/14CPU崩溃!官方回应:电压异常

    。   英特尔也迅速做出了回应,近日在社区中宣布已经找到问题原因,并表示修复补丁预计会在8月中旬推出。同时英特尔澄清,问题原因并不是工艺缺陷,而是处理器电压异常,超出安全范围。   CPU不稳定问题由来已久   实际上,13
    的头像 发表于 07-29 00:47 1.1w次阅读
    被曝工艺缺陷?英特尔13/14<b class='flag-5'>代</b><b class='flag-5'>酷</b><b class='flag-5'>睿</b><b class='flag-5'>CPU</b>崩溃!官方回应:电压异常

    对称加密技术有哪些常见的安全漏洞

    对称加密技术在实际应用中可能面临的安全漏洞主要包括: 实现不当: 错误的加解密实现、弱随机数生成器或其他逻辑错误都可能导致安全漏洞漏洞利用: 利用已知的弱点或攻击手段,如理论上可行的分组攻击或侧
    的头像 发表于 12-16 13:59 72次阅读

    物联网系统的安全漏洞分析

    随着物联网技术的快速发展,越来越多的设备被连接到互联网上,从智能家居、智能城市到工业自动化,物联网的应用范围不断扩大。然而,随着物联网设备的增多,安全问题也日益凸显。 一、物联网系统安全漏洞的成因
    的头像 发表于 10-29 13:37 356次阅读

    如何使用 IOTA 分析安全漏洞的连接尝试

    在当今数字化世界中,网络安全变得至关重要。本文将探讨如何利用流量数据分析工具来发现和阻止安全漏洞和恶意连接。通过分析 IOTA 流量,您可以了解如何识别不当行为,并采取适当的措施来保护您的网络和数据。我们将深入研究IOTA的工作流程,以了解如何准确地分析连接尝试,并识别可
    的头像 发表于 09-29 10:19 264次阅读
    如何使用 IOTA 分析<b class='flag-5'>安全漏洞</b>的连接尝试

    13/14台式机CPU“缩缸”问题已解决:全面解析+解决方案

    过去这几个月,Intel13/14台式机处理器的“缩缸”事件可谓沸沸扬扬。借着Intel发布终极声明的机会,我们尝试对该事件做个盘点、
    的头像 发表于 09-28 11:01 778次阅读
    <b class='flag-5'>酷</b><b class='flag-5'>睿</b>13/14<b class='flag-5'>代</b>台式机<b class='flag-5'>CPU</b>“缩缸”问题已解决:全面解析+解决方案

    龙芯中科胡伟武:3B6600 八核桌面 CPU 性能将达到英特尔中高端 12~13 水平

    推出的桌面端 CPU 龙芯 3A6000,实测性能相当于英特尔公司 2020 年上市的第十四核处理器;龙芯今年研制成功的16 核及 32 核版龙芯 3C6000 服务器
    发表于 08-13 11:16

    Intel:13/14补丁几乎无损性能!未来所有产品都安全

    快科技8月9日消息,Intel官方宣布,正在向各大OEM、ODM厂商发放0x129版本的微代码补丁,解决在13/14台式机处理器平台微代码发送错误请求导致电压升高继而不稳定的问题
    的头像 发表于 08-12 10:37 429次阅读
    <b class='flag-5'>Intel</b>:13/14<b class='flag-5'>代</b><b class='flag-5'>酷</b><b class='flag-5'>睿</b>补丁几乎无损性能!未来所有产品都<b class='flag-5'>安全</b>

    在英特尔Ultra处理器上优化和部署YOLOv8模型

    英特尔 Ultra处理器是英特尔公司推出的一个高端处理器品牌,其第一产品基于Meteor Lake架构,使用Intel 4制程,单颗芯片封装了
    的头像 发表于 05-30 17:16 1810次阅读
    在英特尔<b class='flag-5'>酷</b><b class='flag-5'>睿</b>Ultra处理器上优化和部署YOLOv8模型

    13及14i9系列高端CPU游戏崩溃问题引发关注

    4 月 10 日讯,亚马逊 ZDNet Korea 报告指出,近期多名电脑用户在采用英特尔第 13 和 14 i9 高端处理器玩游戏时遇到了崩溃现象,如万南梦宫游戏《铁拳 8
    的头像 发表于 04-10 10:08 2152次阅读

    苹果承认GPU存在安全漏洞

    苹果公司近日确认,部分设备中的图形处理器存在名为“LeftoverLocals”的安全漏洞。这一漏洞可能影响由苹果、高通、AMD和Imagination制造的多种图形处理器。根据报告,iPhone 12和M2 MacBook Air等设备也受到了这一
    的头像 发表于 01-18 14:26 677次阅读

    Intel首秀未来Ultra:超低功耗仅仅8W

    Intel在本届CES上发布了完整的新处理器家族,并披露了未来两产品Arrow Lake、Lunar Lake,都会在今年发布。
    的头像 发表于 01-15 10:52 1044次阅读

    14亮相!华硕天选5 Pro新配置开售,比13贵500元值吗

           最近可能有不少小伙伴已经发现了,市场上的笔记本似乎已经到了更新换代的时候。英特尔在CES上官宣了下一的消息,笔记本上除了低电压的
    的头像 发表于 01-12 17:42 728次阅读
    14<b class='flag-5'>代</b><b class='flag-5'>酷</b><b class='flag-5'>睿</b>亮相!华硕天选5 Pro新配置开售,比13<b class='flag-5'>代</b>贵500元值吗

    第14i5-14400评测结果

    由于初Intel 4制程工艺不论是频率还是功耗都无法满足顶级桌面处理器的需求,这就导致了第14处理器依然沿用
    的头像 发表于 01-10 17:39 3571次阅读
    <b class='flag-5'>酷</b><b class='flag-5'>睿</b>第14<b class='flag-5'>代</b>i5-14400评测结果

    IntelUltra CPU IPC性能实测

    Intel全新的Ultra号称公司有史以来最具革命性的产品,拥有全新制造工艺、CPU/GPU架构、分离式模块化架构、AI引擎,号称要开启AI PC时代
    的头像 发表于 01-04 09:49 1488次阅读
    <b class='flag-5'>Intel</b><b class='flag-5'>酷</b><b class='flag-5'>睿</b>Ultra <b class='flag-5'>CPU</b> IPC性能实测

    Intel 14非K系列型号即将发布

    首批六款K系列型号之后,Intel将在2024年1月7日,也就是大战期间,正式解禁14的非K系列型号。
    的头像 发表于 12-28 10:56 1494次阅读
    <b class='flag-5'>Intel</b> 14<b class='flag-5'>代</b><b class='flag-5'>酷</b><b class='flag-5'>睿</b>非K系列型号即将发布