当前位置:经济频道首页 > 科技前沿 > 正文

Intel处理器又双叒叕曝漏洞:价值10万美元

2018-07-12 09:29:09    快科技  参与评论()人

Meltdown熔断、Spectre幽灵两大安全漏洞被发现之后,Intel处理器身上的漏洞开始源源不断地出现,尤其是幽灵漏洞变种非常多。

现在,来自麻省理工的Vladimir Kiriansky、咨询公司的Carl Waldspurger两位安全研究人员又在Intel处理器上发现了新的幽灵漏洞变种,将其称为Spectre v1.1,安全编号为CVE-2018-3693。

新漏洞和幽灵的其他变种类似,也是利用了Intel处理器上的预测执行引擎,可发起边界检查绕过存储(BCBS)攻击。

在受感染的机器上,恶意程序可以更改函数指针,返回预测执行引擎中的地址,将数据流重定向到不受保护的内存地址空间,使得恶意软件可以随时读取、利用。

这里的数据流可以是任何类型的数据,包括加密密钥、密码等个人隐私。

研究人员还指出了Spectre v1.2漏洞变种,在不会强制读写保护的处理器上,预测存储可以覆盖制度数据和代码指针,从而攻破保护沙盒。

Intel已经在其处理器上验证了Specre v1.1、v1.2,并将在季度补丁集中推送中解决。

按照Intel的漏洞奖赏政策,Vladimir Kiriansky、Carl Waldspurger有望拿到10万美元的奖金。

看这形势,未来肯定还会有新的幽灵漏洞变种袭击Intel处理器,不过既然基本原理类似,修复起来也会更快速。

Intel处理器又双叒叕曝漏洞:价值10万美元

相关报道:

     

    开赛在即!俄军伊尔76运BMP战车抵达我库尔勒赛区

    18-07-22 16:53:53开赛在即,俄罗斯,伊尔76,BMP,库尔勒

    现代军事教育之源:普鲁士一统德国幕后的改革

    18-07-22 14:41:18追溯现代军事教育,普鲁士,一统德国,幕后的改革

    中国海权有“世界第二”的潜质 但仍在崛起的前夜

    18-07-22 14:33:45中国海权,“世界第二”的潜质,崛起的前夜

    一超炫高科技落户中国让美国一片懊恼 中国却应冷静

    18-07-22 14:19:03一个超炫高科技,落户中国,美国网民一片懊恼,但我们一定要冷静

    距改“中国台湾”只剩下四天 美航空业急找白宫协商

    18-07-22 10:41:00中国台湾,美国航空业,白宫协商

    21岁男子沉迷食人族 吃女友脑袋还喝鲜血(图)

    18-07-22 10:00:49食人族,女友,脑袋,鲜血

    包头暴雨洪涝 一机集团出动装甲车协助救灾

    18-07-22 08:50:45内蒙古,第一机械集团公司,洪水,装甲车,包头,救灾

    距改“中国台湾”只剩下四天 美航空业急找白宫协商

    18-07-22 01:03:12距离改“中国台湾”,期限只剩下四天,这些美国航空业者,急忙找白宫协商

    赴马里维和部队指挥长:中国营区北侧曾传密集枪声

    18-07-22 01:01:58赴马里维和部队,指挥长,中国营区北侧,曾传来密集枪声

    巴基斯坦一股新势力强势崛起:巴铁还会“铁”吗?

    18-07-22 00:56:21巴基斯坦,一股新势力,强势崛起,巴铁,还会“铁”吗

    帕劳最大航空公司支持“台独”停飞?老板急忙辟谣

    18-07-22 00:19:59台媒炒作,帕劳最大航空公司,支持“台独”停飞,老板急忙辟谣

    相关新闻