Intel處理器又被曝出兩個幽靈安全漏洞的變種
Meltdown熔斷、Spectre幽靈兩大安全漏洞被發(fā)現(xiàn)之后,Intel處理器身上的安全漏洞開始源源不斷地出現(xiàn),尤其是幽靈安全漏洞的變種非常多?! ‖F(xiàn)在,有兩位安全研究人員又在Intel處理器上發(fā)現(xiàn)了新的幽靈安全漏洞的變種,將其稱為Spectre v1.1,這安全漏洞的安全編號為CVE-2018-3693。新的安全漏洞和幽靈安全漏洞的其他變種相似,這種安全漏洞也是利用了Intel處理器上的預測執(zhí)行引擎,可發(fā)起邊界檢查繞過儲存(BCBS)攻擊?! ≡诎踩┒词芨腥镜臋C器上,惡意程序可以更改函數指針,返回預測執(zhí)行引擎中的地址,將數據流重定向到不受保護的內存地址空間,使得惡意軟件可以隨時讀取、利用。這里的數據流可以是任何類型的數據,包括加密密鑰、密碼等個人隱私?! ⊙芯咳藛T還指出了Spectre v1.2安全漏洞變種,在不會強制讀寫保護的處理器上,預測儲存可以覆蓋制度數據和代碼指針,從而攻破保護沙盒。Intel已經在其處理器上驗證了Specre v1.1、v1.2安全漏洞,并將在季度補丁集中推送中搞定這兩個安全漏洞。按照Intel的安全漏洞獎賞政策,兩位發(fā)現(xiàn)安全漏洞的研究人員有望拿到10萬美元的獎金?! 】催@形勢,小編覺得未來肯定還會有新的幽靈安全漏洞變種襲擊Intel處理器,不過既然這些安全漏洞的基本原理相似,想必安全漏洞修復起來也會更快速,不過英特爾的工程師可能就得加班了!
Intel處理器又被曝出兩個幽靈安全漏洞的變種 圖
搜索
復制
收藏 收藏 收藏評論 (0)