0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新高危安全漏洞,Intel二四六代酷睿CPU均受影响

cMdW_icsmart 来源:未知 作者:邓佳佳 2018-04-02 14:40 次阅读

Intel刚刚完成对过去五年CPU幽灵、熔断两大漏洞的修补工作,AMD也确认被曝光的十几个漏洞影响很小,还没平静几天,英特尔CPU又出问题了!

来自美国四所大学的四名研究人员Dmitry Evtyushkin、Ryan Riley、Nael Abu-Ghazaleh、Dmitry Ponomarev共同发现,现代CPU内存在一个高危安全漏洞,已经成功在Intel Sandy Bridge二代酷睿、Haswell四代酷睿、Skylake六代酷睿平台上成功验证,AMD平台也正在测试之中。

该漏洞被命名为“BranchScope”,有点类似此前闹得满城风雨的Spectre幽灵漏洞第二个变种,利用的同样是现代CPU中的分支预测功能。

但不同的是,幽灵漏洞第二变种攻击的是分支目标缓冲,BranchScope的目标则是定向分支预测器(directional branch predictor)。

它的作用是决定预测操作如何执行,如果能够成功误导它,就可以诱骗CPU从原本不可访问的内存空间内读取和传播数据。

最糟糕的是,利用此漏洞完全不需要提前获取管理员权限,可以直接从用户空间内发起。

幸运的是,不像那个不负责、通知AMD之后24小时就公开漏洞的CTS-Labs,这次研究人员们很早就通知了硬件厂商,直到现在才公开漏洞详情。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 英特尔
    +关注

    关注

    60

    文章

    9860

    浏览量

    171256
  • cpu
    cpu
    +关注

    关注

    68

    文章

    10803

    浏览量

    210782

原文标题:又曝极危安全漏洞!Intel二四六代酷睿CPU中招

文章出处:【微信号:icsmart,微信公众号:芯智讯】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    被曝工艺缺陷?英特尔13/14CPU崩溃!官方回应:电压异常

    。   英特尔也迅速做出了回应,近日在社区中宣布已经找到问题原因,并表示修复补丁预计会在8月中旬推出。同时英特尔澄清,问题原因并不是工艺缺陷,而是处理器电压异常,超出安全范围。   CPU不稳定问题由来已久   实际上,13
    的头像 发表于 07-29 00:47 1w次阅读
    被曝工艺缺陷?英特尔13/14<b class='flag-5'>代</b><b class='flag-5'>酷</b><b class='flag-5'>睿</b><b class='flag-5'>CPU</b>崩溃!官方回应:电压异常

    物联网系统的安全漏洞分析

    随着物联网技术的快速发展,越来越多的设备被连接到互联网上,从智能家居、智能城市到工业自动化,物联网的应用范围不断扩大。然而,随着物联网设备的增多,安全问题也日益凸显。 一、物联网系统安全漏洞的成因
    的头像 发表于 10-29 13:37 241次阅读

    如何使用 IOTA 分析安全漏洞的连接尝试

    在当今数字化世界中,网络安全变得至关重要。本文将探讨如何利用流量数据分析工具来发现和阻止安全漏洞和恶意连接。通过分析 IOTA 流量,您可以了解如何识别不当行为,并采取适当的措施来保护您的网络和数据。我们将深入研究IOTA的工作流程,以了解如何准确地分析连接尝试,并识别可
    的头像 发表于 09-29 10:19 219次阅读
    如何使用 IOTA 分析<b class='flag-5'>安全漏洞</b>的连接尝试

    13/14台式机CPU“缩缸”问题已解决:全面解析+解决方案

    过去这几个月,Intel13/14台式机处理器的“缩缸”事件可谓沸沸扬扬。借着Intel发布终极声明的机会,我们尝试对该事件做个盘点、
    的头像 发表于 09-28 11:01 372次阅读
    <b class='flag-5'>酷</b><b class='flag-5'>睿</b>13/14<b class='flag-5'>代</b>台式机<b class='flag-5'>CPU</b>“缩缸”问题已解决:全面解析+解决方案

    龙芯中科胡伟武:3B6600 八核桌面 CPU 性能将达到英特尔中高端 12~13 水平

    推出的桌面端 CPU 龙芯 3A6000,实测性能相当于英特尔公司 2020 年上市的第十四核处理器;龙芯今年研制成功的16 核及 32 核版龙芯 3C6000 服务器
    发表于 08-13 11:16

    Intel:13/14补丁几乎无损性能!未来所有产品都安全

    快科技8月9日消息,Intel官方宣布,正在向各大OEM、ODM厂商发放0x129版本的微代码补丁,解决在13/14台式机处理器平台微代码发送错误请求导致电压升高继而不稳定的问题
    的头像 发表于 08-12 10:37 376次阅读
    <b class='flag-5'>Intel</b>:13/14<b class='flag-5'>代</b><b class='flag-5'>酷</b><b class='flag-5'>睿</b>补丁几乎无损性能!未来所有产品都<b class='flag-5'>安全</b>

    13及14i9系列高端CPU游戏崩溃问题引发关注

    4 月 10 日讯,亚马逊 ZDNet Korea 报告指出,近期多名电脑用户在采用英特尔第 13 和 14 i9 高端处理器玩游戏时遇到了崩溃现象,如万南梦宫游戏《铁拳 8
    的头像 发表于 04-10 10:08 2035次阅读

    苹果承认GPU存在安全漏洞

    苹果公司近日确认,部分设备中的图形处理器存在名为“LeftoverLocals”的安全漏洞。这一漏洞可能影响由苹果、高通、AMD和Imagination制造的多种图形处理器。根据报告,iPhone 12和M2 MacBook Air等设备也受到了这一
    的头像 发表于 01-18 14:26 608次阅读

    Intel首秀未来Ultra:超低功耗仅仅8W

    Intel在本届CES上发布了完整的新处理器家族,并披露了未来两产品Arrow Lake、Lunar Lake,都会在今年发布。
    的头像 发表于 01-15 10:52 982次阅读

    第14i5-14400评测结果

    由于初Intel 4制程工艺不论是频率还是功耗都无法满足顶级桌面处理器的需求,这就导致了第14处理器依然沿用
    的头像 发表于 01-10 17:39 3424次阅读
    <b class='flag-5'>酷</b><b class='flag-5'>睿</b>第14<b class='flag-5'>代</b>i5-14400评测结果

    IntelUltra CPU IPC性能实测

    Intel全新的Ultra号称公司有史以来最具革命性的产品,拥有全新制造工艺、CPU/GPU架构、分离式模块化架构、AI引擎,号称要开启AI PC时代
    的头像 发表于 01-04 09:49 1413次阅读
    <b class='flag-5'>Intel</b><b class='flag-5'>酷</b><b class='flag-5'>睿</b>Ultra <b class='flag-5'>CPU</b> IPC性能实测

    Intel 14非K系列型号即将发布

    首批六款K系列型号之后,Intel将在2024年1月7日,也就是大战期间,正式解禁14的非K系列型号。
    的头像 发表于 12-28 10:56 1364次阅读
    <b class='flag-5'>Intel</b> 14<b class='flag-5'>代</b><b class='flag-5'>酷</b><b class='flag-5'>睿</b>非K系列型号即将发布

    再获认可,聚铭网络入选国家信息安全漏洞库(CNNVD)技术支撑单位

    近日,国家信息安全漏洞库(CNNVD)公示2023年度新增技术支撑单位名单。经考核评定,聚铭网络正式入选并被授予《国家信息安全漏洞库(CNNVD)三级技术支撑单位证书》。     国家信息安全漏洞
    的头像 发表于 12-21 10:14 581次阅读
    再获认可,聚铭网络入选国家信息<b class='flag-5'>安全漏洞</b>库(CNNVD)技术支撑单位

    如何消除内存安全漏洞

    “MSL 可以消除内存安全漏洞。因此,过渡到 MSL 可能会大大降低投资于旨在减少这些漏洞或将其影响降至最低的活动的必要性。
    发表于 12-12 10:29 695次阅读
    如何消除内存<b class='flag-5'>安全漏洞</b>

    龙芯3A6000性能实测:媲美10i3、同频超越14i5

    昨天新一国产CPU龙芯3A6000正式发布。 按照官方的说法,其总体性能与英特尔2020年上市的第10四核处理器相当。 发布会上,龙
    发表于 11-29 10:44