当前位置:经济频道首页 > 科技前沿 > 正文

Intel处理器又双叒叕曝漏洞:价值10万美元

2018-07-12 09:29:09    快科技  参与评论()人

Meltdown熔断、Spectre幽灵两大安全漏洞被发现之后,Intel处理器身上的漏洞开始源源不断地出现,尤其是幽灵漏洞变种非常多。

现在,来自麻省理工的Vladimir Kiriansky、咨询公司的Carl Waldspurger两位安全研究人员又在Intel处理器上发现了新的幽灵漏洞变种,将其称为Spectre v1.1,安全编号为CVE-2018-3693。

新漏洞和幽灵的其他变种类似,也是利用了Intel处理器上的预测执行引擎,可发起边界检查绕过存储(BCBS)攻击。

在受感染的机器上,恶意程序可以更改函数指针,返回预测执行引擎中的地址,将数据流重定向到不受保护的内存地址空间,使得恶意软件可以随时读取、利用。

这里的数据流可以是任何类型的数据,包括加密密钥、密码等个人隐私。

研究人员还指出了Spectre v1.2漏洞变种,在不会强制读写保护的处理器上,预测存储可以覆盖制度数据和代码指针,从而攻破保护沙盒。

Intel已经在其处理器上验证了Specre v1.1、v1.2,并将在季度补丁集中推送中解决。

按照Intel的漏洞奖赏政策,Vladimir Kiriansky、Carl Waldspurger有望拿到10万美元的奖金。

看这形势,未来肯定还会有新的幽灵漏洞变种袭击Intel处理器,不过既然基本原理类似,修复起来也会更快速。

Intel处理器又双叒叕曝漏洞:价值10万美元

相关报道:

     

    赵本山22岁儿子牛牛瘦身成功 曾被称“胖版张翰”

    19-03-22 15:42:13赵本山22岁儿子牛牛瘦身成功

    Lady gaga疑似和鹰眼搞暧昧 只是玩玩还未到恋爱阶段?

    19-03-22 14:34:27Lady gaga疑似和鹰眼搞暧昧

    赌王女儿何超盈牵手小7岁男友逛珠宝店 摸头杀太甜了

    19-03-22 14:33:00赌王女儿何超盈牵手小7岁男友逛珠宝店

    郭京飞发博庆祝苏明成洗白 措手不及表示:被他忙坏了!

    19-03-22 11:36:39郭京飞发博庆祝苏明成洗白

    “帝国の猛虎”张继科:当我醒了,你就输了!

    19-03-22 09:25:35“帝国の猛虎”张继科

    印度男人们喜欢互相手拉手?这画面太美……

    19-03-22 09:22:14印度男人们喜欢互相手拉手

    Angelababy裸色纱裙秀香肩 细腰长腿显骨感

    19-03-22 08:24:11Angelababy裸色纱裙秀香肩

    《都挺好》七大主演现实生活中的感情状况“都挺好”

    19-03-22 08:14:12都挺好七大主演,真实感情状况

    52岁田震晒近照尖下巴突出 网友:吓我一跳

    19-03-22 08:10:4152岁田震晒近照尖下巴突出

    冯小刚徐帆罕见带养女现身 徐朵穿着普通一双大长腿太抢眼

    19-03-22 08:09:45冯小刚徐帆罕见带养女现身

    邓超发了张和陈赫的合照 网友:陈赫大腿粗的吓人

    19-03-22 08:07:59邓超发了张和陈赫的合照

    相关新闻