Intel CPU再现高危漏洞 官方证实可泄露私密数据
发布时间:2019-03-06 15:08 作者:风 点击: 【 字体:大 中 小 】
北京时间3月6日消息,美国伍斯特理工学院研究人员在英特尔处理器中发现另外一个被称作Spoiler的高危漏洞,与之前被发现的Spectre相似,Spoiler会泄露用户的私密数据。
虽然Spoiler也依赖于预测执行技术,现有封杀Spectre漏洞的解决方案对它却无能为力。无论是对英特尔还是其客户来说,Spoiler的存在都不是个好消息。
研究论文明确指出,“Spoiler不是Spectre攻击。Spoiler的根本原因是英特尔内存子系统实现中地址预测技术的一处缺陷。现有的Spectre补丁对Spoiler无效。”
与Spectre一样,Spoiler也使恶意黑客能从内存中窃取密码、安全密钥和其他关键数据。但我们需要指出的是,要利用Spoiler发动攻击,黑客需要能使用用户的计算机——在许多情况下黑客不具备这样的条件,或借助其他途径通过让用户计算机感染恶意件获得访问权限。
研究人员指出,有趣的是,他们也对ARM和AMD处理器进行了研究,发现它们不存在Spoiler漏洞,这意味着英特尔在处理器中使用了专有的内存管理技术。
进一步的研究发现,无论运行什么操作系统,几乎所有现代英特尔处理器都存在Spoiler漏洞。研究人员表示,“这一漏洞能被有限的指令利用,从第一代酷睿系列处理器起,这些指令就存在于所有的英特尔处理器中,与操作系统无关。”
虽然Spoiler漏洞信息被公之于众,但目前尚没有软件补丁能封堵这一漏洞。软件补丁的发布还没有时间表,以及它对计算机性能的影响也不得而知。
英特尔对此发表声明称,“英特尔已获悉相关研究结果,我们预计软件补丁能封堵这一漏洞。保护我们的客户以及他们的数据仍然是我们重中之重的任务,我们对安全社区的努力表示感激。”
猜你喜欢
「一圈圈的颈纹,瞒不住你的年纪!」范冰冰都在认真擦,乡民推爆8款颈霜+按
2018-04-23
84
国际接吻日是什么时候
2018-07-06
205
HAY与Sonos合作推出Sonos One限量款 11月5日面世
2018-10-30
96
高通发布5G智能手机处理器骁龙855 三星最快2019年采用
2018-12-05
76
【台南】壹等品霸王猪脚-路过安平老街一定要吃 腿库!蹄膀!猪脚!辣椒!
2018-08-01
64
网友激推追剧神器 自带按摩棒、抵抗蓝光、冰镇舒缓,熬夜必备10款眼霜推荐
2018-09-12
203
保罗·艾伦留200亿美元遗产 想捐出100亿却非常难
2018-10-19
168
我叫MT4飞马获取方法途径介绍
2018-08-08
87
250 GTO再破拍卖纪录 4亿成交经典战车
2018-09-21
77
中性气质惹争议!女团f(x) Amber 正面迎击:我也曾厌恶自己的身体但……
2018-07-17
244
热门推荐
大家都在看