英特尔处理器被披露新的安全漏洞:逆 spectre 攻击

释放双眼,带上耳机,听听看~!

文章转载开源中国

德国 Saarland 大学的两名研究人员公布论文《ret2spec: Speculative Execution Using Return Stack Buffers》(PDF),披露了英特尔处理器的新漏洞“逆 spectre 攻击”,允许攻击者未经授权读取数据。

漏洞是名叫“运行时优化返回地址”的 CPU 预测导致的。如果攻击者能操纵这一预测,他将能控制预测执行编程代码,通过旁路读取本应该禁止访问的数据。比如一个恶意网页能访问和拷贝重要数据如密码。

英特尔处理器被披露新的安全漏洞:逆 spectre 攻击

研究人员称,他们在五月份通知了厂商,而由于 90 天的保密期已过,所以他们现在公开了论文。而这个新的漏洞将提交给10月在多伦多举行的国际计算机协会计算机与通讯安全会议(ACM CCS)。

研究人员表示,ARM 和 AMD 的处理器可能也受到该漏洞的影响。

参考:Solidot

给TA打赏
共{{data.count}}人
人已打赏
安全经验

特斯拉计划向其他汽车制造商免费开源汽车安全软件

2018-8-13 11:12:22

安全经验

GitLab 发布安全修复版本 11.2.3, 11.1.6 和 11.0.6

2018-8-30 11:12:22

个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索