可以通过类似于Spectre的方式利用Intel处理器的新缺陷
导语:英特尔的酷睿处理器家族已经发现了一个新的安全漏洞,与主要的Spectre错误的相似之处也一直引起人们的关注。值得庆幸的是,该程序似乎并不那么严重-并且已在现代版本的Windows和Linux中进行了修补。 新发现的漏洞被称为懒惰FP状态还原漏洞,与Spectre一样
导语:英特尔的酷睿处理器家族已经发现了一个新的安全漏洞,与主要的Spectre错误的相似之处也一直引起人们的关注。值得庆幸的是,该程序似乎并不那么严重-并且已在现代版本的Windows和Linux中进行了修补。 新发现的漏洞被称为懒惰FP状态还原漏洞,与Spectre一样
英特尔的酷睿处理器家族已经发现了一个新的安全漏洞,与主要的Spectre错误的相似之处也一直引起人们的关注。值得庆幸的是,该程序似乎并不那么严重-并且已在现代版本的Windows和Linux中进行了修补。
新发现的漏洞被称为“懒惰FP状态还原”漏洞,与Spectre一样,它是一种投机执行端通道攻击。就在几周前,我们被告知要在推测执行攻击向量上进一步旋转,看来这是一个例子。
英特尔解释说:“使用基于英特尔酷睿的微处理器的系统可能会允许本地进程通过推测执行侧通道从另一个进程利用Lazy FP状态还原来推断数据。”
从理论上讲,这意味着可以利用此漏洞从运行的应用程序中窃取数据,并且令人担忧的是,正如ZDNet报告的那样,该漏洞可能包括加密操作。无论它们在什么平台上运行,所有Intel Core芯片都容易受到攻击。
中等严重程度
好消息是,这种攻击的严重性仅被Intel评为“中等”,因为利用起来很棘手,而且易于修复。实际上,Windows和Linux的现代版本(包括Windows 10和Windows Server 2016,以及任何采用Linux 4.9内核或更高版本的Linux发行版)都已经可以避免此漏洞。
OpenBSD和DragonflyBSD也是防弹的,而且已经发布了针对FreeBSD的修复程序。
但是,Windows 2008 Server用户将需要安装补丁程序以保护自己。尽管此漏洞没有被评为严重漏洞,但您当然希望尽快对其进行修补。
正如我们已经提到的那样,至少有更多此类推测性执行端通道攻击可能被发现,并且至少可以说2018年将是安全领域活跃的一年。
- Deezer可以通过AI情绪检测使歌曲播放列表更智能2019年12月29日
- eBay HeadGaze应用程序使身体有障碍的人可以通过头部移动来控制iPhone X2019年11月26日
健康游戏忠告 抵制不良游戏,拒绝盗版游戏,注意自我保护,谨防上当受骗 适度游戏益脑,沉迷游戏伤身,合理安排时间,享受健康生活
- 作品版权归作者所有,如果无意中侵犯了您的版权,请来信告知,本站将在三个工作日内删除
- 提示:本站为防止低俗内容出现,用户发表的评论及上传游戏需本站审核后才能显示出来,谢谢