CPU幽灵漏洞再现新变种 命名为Spectre1.1和1.2

admin 原创
2021-07-28 电脑百科网

今年初被曝光的幽灵和熔断漏洞,以及后续出现的多个变种,着实令业界头疼不已。近日,两位安全研究人员在研究论文《Speculative Buffer Overflows:Attacks and Defenses》中,再次披露了两个新的 CPU 漏洞的详细信息,分别命名为 Spectre 1.1 和 Spectre 1.2。

CPU幽灵漏洞再现新变种 命名为Spectre1.1和1.2

根据研究人员的说法,Spectre 1.1 和 Spectre 1.2 和之前披露的 Meltdown 和 Spectre CPU 漏洞变种相似,都是利用了所有现代 CPU 都包含的推测执行功能。该功能的作用是通过提前计算操作和抛弃不需要的数据来改进性能,结果却被漏洞大肆利用。

具体来看,Spectre 1.1 攻击是利用推测性执行来传递溢出 CPU 存储缓存缓冲区的代码,以写入和执行从先前安全的 CPU 内存区检索数据的恶意代码。Spectre 1.1 与之前的 Spectre 1 和 Spectre 4 很相似。Spectre 1.2 则能被利用写入代码到通常受只读标记保护的 CPU 内存区。

CPU幽灵漏洞再现新变种 命名为Spectre1.1和1.2

英特尔和 ARM 已证实其部分 CPU 容易受到 Spectre 1.1 的攻击,AMD 尚未对此发布声明。微软、甲骨文和红帽也纷纷表示,他们正在调查 Spectre 1.1 是否影响其产品数据处理,以及如何降低软件级别的风险。

英特尔还向研究团队支付了10万美元的奖金,这也是迄今为止英特尔设立的该赏金计划中已知的最高bug 奖励。

Intel九代酷睿CPU参数曝光 传言10月1日发布 Intel八代酷睿CPU全系降价 卖不动了吗? 护眼显示器选购陷阱揭秘 绝不拿眼睛健康冒险 绿联公布私有云 DH2600,搭载英特尔 10 nm 赛扬 N5105 Intel九代酷睿是14nm的谢幕演出 下一代要用10nm 撼讯 RX 7900 红魔显卡亮相:可更换红黑背板,21 相 VRM + 三 8pin 供电
热门文章
为你推荐