0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

新高危安全漏洞,Intel二四六代酷睿CPU均受影響

cMdW_icsmart ? 來(lái)源:未知 ? 作者:鄧佳佳 ? 2018-04-02 14:40 ? 次閱讀

Intel剛剛完成對(duì)過(guò)去五年CPU幽靈、熔斷兩大漏洞的修補(bǔ)工作,AMD也確認(rèn)被曝光的十幾個(gè)漏洞影響很小,還沒平靜幾天,英特爾CPU又出問題了!

來(lái)自美國(guó)四所大學(xué)的四名研究人員Dmitry Evtyushkin、Ryan Riley、Nael Abu-Ghazaleh、Dmitry Ponomarev共同發(fā)現(xiàn),現(xiàn)代CPU內(nèi)存在一個(gè)高危安全漏洞,已經(jīng)成功在Intel Sandy Bridge二代酷睿、Haswell四代酷睿、Skylake六代酷睿平臺(tái)上成功驗(yàn)證,AMD平臺(tái)也正在測(cè)試之中。

該漏洞被命名為“BranchScope”,有點(diǎn)類似此前鬧得滿城風(fēng)雨的Spectre幽靈漏洞第二個(gè)變種,利用的同樣是現(xiàn)代CPU中的分支預(yù)測(cè)功能。

但不同的是,幽靈漏洞第二變種攻擊的是分支目標(biāo)緩沖,BranchScope的目標(biāo)則是定向分支預(yù)測(cè)器(directional branch predictor)。

它的作用是決定預(yù)測(cè)操作如何執(zhí)行,如果能夠成功誤導(dǎo)它,就可以誘騙CPU從原本不可訪問的內(nèi)存空間內(nèi)讀取和傳播數(shù)據(jù)。

最糟糕的是,利用此漏洞完全不需要提前獲取管理員權(quán)限,可以直接從用戶空間內(nèi)發(fā)起。

幸運(yùn)的是,不像那個(gè)不負(fù)責(zé)、通知AMD之后24小時(shí)就公開漏洞的CTS-Labs,這次研究人員們很早就通知了硬件廠商,直到現(xiàn)在才公開漏洞詳情。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 英特爾
    +關(guān)注

    關(guān)注

    61

    文章

    9967

    瀏覽量

    171795
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    10863

    瀏覽量

    211797

原文標(biāo)題:又曝極危安全漏洞!Intel二四六代酷睿CPU中招

文章出處:【微信號(hào):icsmart,微信公眾號(hào):芯智訊】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    被曝工藝缺陷?英特爾13/14CPU崩潰!官方回應(yīng):電壓異常

    。 ? 英特爾也迅速做出了回應(yīng),近日在社區(qū)中宣布已經(jīng)找到問題原因,并表示修復(fù)補(bǔ)丁預(yù)計(jì)會(huì)在8月中旬推出。同時(shí)英特爾澄清,問題原因并不是工藝缺陷,而是處理器電壓異常,超出安全范圍。 ? CPU不穩(wěn)定問題由來(lái)已久 ? 實(shí)際上,13
    的頭像 發(fā)表于 07-29 00:47 ?1.1w次閱讀
    被曝工藝缺陷?英特爾13/14<b class='flag-5'>代</b><b class='flag-5'>酷</b><b class='flag-5'>睿</b><b class='flag-5'>CPU</b>崩潰!官方回應(yīng):電壓異常

    對(duì)稱加密技術(shù)有哪些常見的安全漏洞

    對(duì)稱加密技術(shù)在實(shí)際應(yīng)用中可能面臨的安全漏洞主要包括: 實(shí)現(xiàn)不當(dāng): 錯(cuò)誤的加解密實(shí)現(xiàn)、弱隨機(jī)數(shù)生成器或其他邏輯錯(cuò)誤都可能導(dǎo)致安全漏洞。 漏洞利用: 利用已知的弱點(diǎn)或攻擊手段,如理論上可行的分組攻擊或側(cè)
    的頭像 發(fā)表于 12-16 13:59 ?101次閱讀

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來(lái)越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動(dòng)化,物聯(lián)網(wǎng)的應(yīng)用范圍不斷擴(kuò)大。然而,隨著物聯(lián)網(wǎng)設(shè)備的增多,安全問題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞的成因
    的頭像 發(fā)表于 10-29 13:37 ?377次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當(dāng)今數(shù)字化世界中,網(wǎng)絡(luò)安全變得至關(guān)重要。本文將探討如何利用流量數(shù)據(jù)分析工具來(lái)發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過(guò)分析 IOTA 流量,您可以了解如何識(shí)別不當(dāng)行為,并采取適當(dāng)?shù)拇胧﹣?lái)保護(hù)您的網(wǎng)絡(luò)和數(shù)據(jù)。我們將深入研究IOTA的工作流程,以了解如何準(zhǔn)確地分析連接嘗試,并識(shí)別可
    的頭像 發(fā)表于 09-29 10:19 ?267次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    13/14臺(tái)式機(jī)CPU“縮缸”問題已解決:全面解析+解決方案

    過(guò)去這幾個(gè)月,Intel13/14臺(tái)式機(jī)處理器的“縮缸”事件可謂沸沸揚(yáng)揚(yáng)。借著Intel發(fā)布終極聲明的機(jī)會(huì),我們嘗試對(duì)該事件做個(gè)盤點(diǎn)、
    的頭像 發(fā)表于 09-28 11:01 ?830次閱讀
    <b class='flag-5'>酷</b><b class='flag-5'>睿</b>13/14<b class='flag-5'>代</b>臺(tái)式機(jī)<b class='flag-5'>CPU</b>“縮缸”問題已解決:全面解析+解決方案

    龍芯中科胡偉武:3B6600 八核桌面 CPU 性能將達(dá)到英特爾中高端 12~13 水平

    推出的桌面端 CPU 龍芯 3A6000,實(shí)測(cè)性能相當(dāng)于英特爾公司 2020 年上市的第十四核處理器;龍芯今年研制成功的16 核及 32 核版龍芯 3C6000 服務(wù)器
    發(fā)表于 08-13 11:16

    Intel:13/14補(bǔ)丁幾乎無(wú)損性能!未來(lái)所有產(chǎn)品都安全

    快科技8月9日消息,Intel官方宣布,正在向各大OEM、ODM廠商發(fā)放0x129版本的微代碼補(bǔ)丁,解決在13/14臺(tái)式機(jī)處理器平臺(tái)微代碼發(fā)送錯(cuò)誤請(qǐng)求導(dǎo)致電壓升高繼而不穩(wěn)定的問題
    的頭像 發(fā)表于 08-12 10:37 ?440次閱讀
    <b class='flag-5'>Intel</b>:13/14<b class='flag-5'>代</b><b class='flag-5'>酷</b><b class='flag-5'>睿</b>補(bǔ)丁幾乎無(wú)損性能!未來(lái)所有產(chǎn)品都<b class='flag-5'>安全</b>

    在英特爾Ultra處理器上優(yōu)化和部署YOLOv8模型

    英特爾 Ultra處理器是英特爾公司推出的一個(gè)高端處理器品牌,其第一產(chǎn)品基于Meteor Lake架構(gòu),使用Intel 4制程,單顆芯片封裝了
    的頭像 發(fā)表于 05-30 17:16 ?1848次閱讀
    在英特爾<b class='flag-5'>酷</b><b class='flag-5'>睿</b>Ultra處理器上優(yōu)化和部署YOLOv8模型

    13及14i9系列高端CPU游戲崩潰問題引發(fā)關(guān)注

    4 月 10 日訊,亞馬遜 ZDNet Korea 報(bào)告指出,近期多名電腦用戶在采用英特爾第 13 和 14 i9 高端處理器玩游戲時(shí)遇到了崩潰現(xiàn)象,如萬(wàn)南夢(mèng)宮游戲《鐵拳 8
    的頭像 發(fā)表于 04-10 10:08 ?2163次閱讀

    蘋果承認(rèn)GPU存在安全漏洞

    蘋果公司近日確認(rèn),部分設(shè)備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報(bào)告,iPhone 12和M2 MacBook Air等設(shè)備也受到了這一
    的頭像 發(fā)表于 01-18 14:26 ?685次閱讀

    Intel首秀未來(lái)Ultra:超低功耗僅僅8W

    Intel在本屆CES上發(fā)布了完整的新處理器家族,并披露了未來(lái)兩產(chǎn)品Arrow Lake、Lunar Lake,都會(huì)在今年發(fā)布。
    的頭像 發(fā)表于 01-15 10:52 ?1068次閱讀

    14亮相!華碩天選5 Pro新配置開售,比13貴500元值嗎

    ? ? ? ?最近可能有不少小伙伴已經(jīng)發(fā)現(xiàn)了,市場(chǎng)上的筆記本似乎已經(jīng)到了更新?lián)Q代的時(shí)候。英特爾在CES上官宣了下一的消息,筆記本上除了低電壓的
    的頭像 發(fā)表于 01-12 17:42 ?734次閱讀
    14<b class='flag-5'>代</b><b class='flag-5'>酷</b><b class='flag-5'>睿</b>亮相!華碩天選5 Pro新配置開售,比13<b class='flag-5'>代</b>貴500元值嗎

    第14i5-14400評(píng)測(cè)結(jié)果

    由于初Intel 4制程工藝不論是頻率還是功耗都無(wú)法滿足頂級(jí)桌面處理器的需求,這就導(dǎo)致了第14處理器依然沿用
    的頭像 發(fā)表于 01-10 17:39 ?3590次閱讀
    <b class='flag-5'>酷</b><b class='flag-5'>睿</b>第14<b class='flag-5'>代</b>i5-14400評(píng)測(cè)結(jié)果

    第14HX處理器+RTX 4090游戲本測(cè)評(píng)

    最近,各家游戲本廠商都在不斷預(yù)熱搭載第14英特爾HX處理器的游戲本新品,坊間還有爆料稱英特爾將為第14
    的頭像 發(fā)表于 01-10 10:59 ?2113次閱讀
    第14<b class='flag-5'>代</b><b class='flag-5'>酷</b><b class='flag-5'>睿</b>HX處理器+RTX 4090游戲本測(cè)評(píng)

    IntelUltra CPU IPC性能實(shí)測(cè)

    Intel全新的Ultra號(hào)稱公司有史以來(lái)最具革命性的產(chǎn)品,擁有全新制造工藝、CPU/GPU架構(gòu)、分離式模塊化架構(gòu)、AI引擎,號(hào)稱要開啟AI PC時(shí)代
    的頭像 發(fā)表于 01-04 09:49 ?1504次閱讀
    <b class='flag-5'>Intel</b><b class='flag-5'>酷</b><b class='flag-5'>睿</b>Ultra <b class='flag-5'>CPU</b> IPC性能實(shí)測(cè)