- ·上一篇文章:华擎发布RX 580/570显卡:挖矿和游戏都有
- ·下一篇文章:iOS 11.3正式版发布!仅新9.7英寸iPad升级
Intel CPU又曝安全漏洞!二四六代酷睿中招
来源:九悦网新闻 作者:news.jyuew.com 发布时间:2018-03-29 13:14:03
CPU幽灵、熔断两大漏洞的修补工作才刚刚完成,现在又捅娄子了!来自美国四所大学的四名研究人员Dmitry Evtyushkin、Ryan Riley、Nael Abu-Ghazaleh、Dmitry Ponomarev共同发现,现代CPU内存在一个高危安全漏洞,已经成功在Intel Sandy Bridge二代酷睿、Haswell四代酷睿、Skylake六代酷睿平台上成功验证,AMD平台也正在测试之中。
该漏洞被命名为“BranchScope”,有点类似此前闹得满城风雨的Spectre幽灵漏洞第二个变种,利用的同样是现代CPU中的分支预测功能。
但不同的是,幽灵漏洞第二变种攻击的是分支目标缓冲,BranchScope的目标则是定向分支预测器(directional branch predictor)。
它的作用是决定预测操作如何执行,如果能够成功误导它,就可以诱骗CPU从原本不可访问的内存空间内读取和传播数据。
最糟糕的是,利用此漏洞完全不需要提前获取管理员权限,可以直接从用户空间内发起。
幸运的是,不像那个不负责、通知AMD之后24小时就公开漏洞的CTS-Labs,这次研究人员们很早就通知了硬件厂商,直到现在才公开漏洞详情。
当地时间3月29日,研究人员们会在第23届ASLOS 2018顶级国际会议上发表他们的研究成果。
相关资讯
- › 性能又要降了!Intel处理器再出新漏洞:影响Ivy Brid
- › 苹果AirDrop曝存在重大安全漏洞 有泄漏用户信息风险
- › Intel也已申请恢复对华为出口,称:X86处理器不会影响
- › Intel十代酷睿笔记本/平板圣诞节开卖 IPC性能暴增18
- › Linux 5.2内核正式发布:抵御Intel MDS硬件漏洞
- › Intel发布全自动9代酷睿CPU超频工具Performance Max
- › 微软发布警告:Office曝出恶意攻击漏洞,打开文件就
- › 简单修复注册表,恢复因Intel漏洞补丁让系统变慢的问
- › Intel发布第九代酷睿博锐处理器:最高8核心16线程
- › 谷歌发现G Suite漏洞:部分密码明文存储长达十四年
其他资讯
- › 音乐类游戏《Cytus》更新:开放购买特殊章节Chatper
- › 《植物大战僵尸2国际版》更新:未来世界现在开启
- › 惠普发布首款AMD北极星架构显卡游戏笔记本:直接塞入
- › AMD发布嵌入式图形处理器驱动8.91版
- › LG发布4.5寸720p触摸屏双核4G旗舰新机Optimus LTE
- › 首款静脉识别!LG年度旗舰G8 ThinQ发布:骁龙855+前
- › Windows 8.1 Update 1中开启Aero Glass特效
- › 618福利!腾讯视频VIP年卡+京东Plus会员一年仅需88元
- › 黑五大促销:Surface Pro 4降价200美元、买Lumia950
- › Windows 10 Creators Update升级后抢先体验!全新开