现在的位置: 首页资讯>正文

又捅娄子了!CPU曝高危安全漏洞,Intel二四六代酷睿中招

2018年03月29日 作者: 暂无评论 810+ 0

Intel刚刚完成对过去五年CPU幽灵、熔断两大漏洞的修补工作,AMD也确认被曝光的十几个漏洞影响很小,还没平静几天,又捅娄子了!来自美国四所大学的四名研究人员Dmitry Evtyushkin、Ryan Riley、Nael Abu-Ghazaleh、Dmitry Ponomarev共同发现,现代CPU内存在一个高危安全漏洞,已经成功在Intel Sandy Bridge二代酷睿、Haswell四代酷睿、Skylake六代酷睿平台上成功验证,AMD平台也正在测试之中。

CPU-1

该漏洞被命名为“BranchScope”,有点类似此前闹得满城风雨的Spectre幽灵漏洞第二个变种,利用的同样是现代CPU中的分支预测功能。

但不同的是,幽灵漏洞第二变种攻击的是分支目标缓冲,BranchScope的目标则是定向分支预测器(directional branch predictor)。

它的作用是决定预测操作如何执行,如果能够成功误导它,就可以诱骗CPU从原本不可访问的内存空间内读取和传播数据。

最糟糕的是,利用此漏洞完全不需要提前获取管理员权限,可以直接从用户空间内发起。

幸运的是,不像那个不负责、通知AMD之后24小时就公开漏洞的CTS-Labs,这次研究人员们很早就通知了硬件厂商,直到现在才公开漏洞详情。

当地时间3月29日,研究人员们会在第23届ASLOS 2018顶级国际会议上发表他们的研究成果。

原文地址:https://www.eeboard.com/news/cpu-intel-3/

搜索爱板网加关注,每日最新的开发板、智能硬件、开源硬件、活动等信息可以让你一手全掌握。推荐关注!

【微信扫描下图可直接关注】

 aiban

发表评论

相关文章

不再拘泥于传统框架:Intel 3D立体封装或是CPU转折点

半个世纪以来,半导体行业一直在魔鬼般的摩尔定律的指导下飞速前进,工艺、架构、技术不断翻新,但任何事情都有个变化的过程。近年来,整个半导体行业明显感觉吃力了很多,很多老路已经行不...

收购AMD?Intel别闹了

CES 2019期间,有个有趣的流言称英特尔正在打算收购AMD。之后,外媒又报道称英特尔董事会计划在近日确定公司新一任CEO,有分析师认为英特尔不会直接收购AMD,但可能会试图挖走AMD CEO 苏姿丰...

AMD 7nm Radeon VII偷偷砍一刀:双精度性能九成功力被雪藏

AMD日前推出了全球第一款7nm工艺的游戏显卡Radeon VII,基于改进版Vega架构,定价699美元,目标直指RTX 2080。Radeon VII拥有60组计算单元、3840个流处理器,暗中屏蔽了4组256个,介于Radeon...

2018年PC处理器排行:AMD性能爆表,Intel垄断市场!

鲁大师数据中心今天发布了2018年度的PC处理器排行榜,呈现明显的两极分化趋势:性能方面,AMD线程撕裂者表现突出,全面压制Intel酷睿,但是在市场上,Intel依然垄断着几乎所有热门产品。本次...

都想当“江湖百晓生”:风起云涌的AI芯片评测

对硬件处理能力的评测,想必今天大家都已经不陌生。“一言不合就跑分”据说是科技行业的惯例;而普通人买手机买电脑,也要先了解一下CPU多少分、GPU处理能力达到多少分之类的数据。