0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新高危安全漏洞,Intel二四六代酷睿CPU均受影响

cMdW_icsmart 来源:未知 作者:邓佳佳 2018-04-02 14:40 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

Intel刚刚完成对过去五年CPU幽灵、熔断两大漏洞的修补工作,AMD也确认被曝光的十几个漏洞影响很小,还没平静几天,英特尔CPU又出问题了!

来自美国四所大学的四名研究人员Dmitry Evtyushkin、Ryan Riley、Nael Abu-Ghazaleh、Dmitry Ponomarev共同发现,现代CPU内存在一个高危安全漏洞,已经成功在Intel Sandy Bridge二代酷睿、Haswell四代酷睿、Skylake六代酷睿平台上成功验证,AMD平台也正在测试之中。

该漏洞被命名为“BranchScope”,有点类似此前闹得满城风雨的Spectre幽灵漏洞第二个变种,利用的同样是现代CPU中的分支预测功能。

但不同的是,幽灵漏洞第二变种攻击的是分支目标缓冲,BranchScope的目标则是定向分支预测器(directional branch predictor)。

它的作用是决定预测操作如何执行,如果能够成功误导它,就可以诱骗CPU从原本不可访问的内存空间内读取和传播数据。

最糟糕的是,利用此漏洞完全不需要提前获取管理员权限,可以直接从用户空间内发起。

幸运的是,不像那个不负责、通知AMD之后24小时就公开漏洞的CTS-Labs,这次研究人员们很早就通知了硬件厂商,直到现在才公开漏洞详情。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 英特尔
    +关注

    关注

    61

    文章

    10340

    浏览量

    181330
  • cpu
    cpu
    +关注

    关注

    68

    文章

    11373

    浏览量

    226412

原文标题:又曝极危安全漏洞!Intel二四六代酷睿CPU中招

文章出处:【微信号:icsmart,微信公众号:芯智讯】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    英特尔第三处理器发布:18A 工艺普惠 AI,重塑日常计算体验

    近日,英特尔正式推出全新 **第三英特尔 ® ™移动处理器** (Core Series 3),以**Intel 18A 先进制程**与**Panther Lake 架构**为基
    的头像 发表于 04-23 11:21 2603次阅读

    重磅测评!软硬双修升级,Ultra 200S Plus漂亮反杀!

      今年3月11日,Intel正式发布了代号Arrow Lake Refresh的Ultra 200S Plus桌面处理器,目前包含四款产品,分别是
    的头像 发表于 03-26 15:56 408次阅读
    重磅测评!软硬双修升级,<b class='flag-5'>酷</b><b class='flag-5'>睿</b>Ultra 200S Plus漂亮反杀!

    实测Ultra 200S Plus台式机处理器:补短板的一CPU

    Intel*近更新了面向台式机PC的CPU产品,代号依旧是Arrow Lake(或Arrow Lake Refresh)——应该会成为今年台式机处理器的主力。从代号就不难看出,本处理器的整体架构
    的头像 发表于 03-26 15:09 1554次阅读
    实测<b class='flag-5'>酷</b><b class='flag-5'>睿</b>Ultra 200S Plus台式机处理器:补短板的一<b class='flag-5'>代</b><b class='flag-5'>CPU</b>

    性能再越级!英特尔推出全新Ultra 200HX Plus系列移动处理器

    英特尔Ultra 200HX Plus系列登场,全新 Ultra 9 290HX Plus和
    的头像 发表于 03-19 16:43 467次阅读

    释放极致游戏性能!英特尔Ultra 200S Plus发布

    英特尔Ultra 200S Plus的内容创作性能至高可达同类产品的两倍,游戏性能平均提升 15%。其中, Ultra 7 270K Plus 是英特尔迄今最快的台式机游戏处理
    的头像 发表于 03-19 13:13 572次阅读

    轻薄、AI、数日续航、性能强劲,第三英特尔Ultra新品重磅上市

    今日,英特尔在上海举办了第三英特尔Ultra处理器新品分享会。作为全球首款基于Intel 18A工艺打造的计算平台,第三英特尔
    的头像 发表于 03-19 13:12 381次阅读

    行业观察 | 微软3月修复83个漏洞,多个高危漏洞被标记为高概率被利用

    2026年3月微软“补丁星期二”正式推送,本次共发布了83个微软安全补丁,并重新发布了10个非微软漏洞公告。此次更新覆盖范围广泛,涉及Windows核心基础设施、身份目录服务、Office协作平台
    的头像 发表于 03-17 17:02 1321次阅读
    行业观察 | 微软3月修复83个<b class='flag-5'>漏洞</b>,多个<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>被标记为高概率被利用

    相当完美的新一移动级处理器!英特尔Ultra X9 388H首测

    2026年1月26日,英特尔正式解禁了 Panther Lake ,也就是英特尔Ultra X处理器(系列3)的评测数据。作为 Intel 18A 制程工艺打造的首个高性能移动级处理器
    的头像 发表于 01-30 13:42 3790次阅读
    相当完美的新一<b class='flag-5'>代</b>移动级处理器!英特尔<b class='flag-5'>酷</b><b class='flag-5'>睿</b>Ultra X9 388H首测

    分析嵌入式软件代码的漏洞-代码注入

    随着互联网的发展,嵌入式设备正分布在一个充满可以被攻击者利用的源代码级安全漏洞的环境中。 因此,嵌入式软件开发人员应该了解不同类型的安全漏洞——特别是代码注入。 术语“代码注入”意味着对程序的常规
    发表于 12-22 12:53

    兆芯亮相第十五届网络安全漏洞分析与风险评估大会

    12月10日,由中央网络安全和信息化委员会办公室、国家市场监督管理总局共同指导,中国信息安全测评中心主办的“第十五届网络安全漏洞分析与风险评估大会(VARA)”在天津梅江会展中心隆重召开。
    的头像 发表于 12-17 17:47 1484次阅读

    行业观察 | 微软2025年末高危漏洞更新,57项关键修复与安全策略指南

    ,1项漏洞(CVE-2025-62221)已被确认遭主动攻击,另有数项漏洞被评估为极有可能被利用。企业面临的Windows桌面与服务器安全管理压力显著增加。尽管本
    的头像 发表于 12-11 16:59 1673次阅读
    行业观察 | 微软2025年末<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>更新,57项关键修复与<b class='flag-5'>安全</b>策略指南

    德承新款工控机P2302系列全面搭载新一 Intel® Meteor Lake-PS Core™ Ultra 7/5/3 处理器

    且仅 15W 低功耗的出色表现。 Ultra处理器 Intel处理器“Ultra”采用Meteor Lake平台,全新升级的
    的头像 发表于 08-27 15:02 1317次阅读
    德承新款工控机P2302系列全面搭载新一<b class='flag-5'>代</b> <b class='flag-5'>Intel</b>® Meteor Lake-PS Core™ Ultra 7/5/3 处理器

    行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新

    微软2025年8月的“补丁星期二”发布了针对Windows、Office、SQLServer、Exchange、Azure等产品的107个漏洞的修复更新。本月更新包含:✦1个已公开披露的零日漏洞
    的头像 发表于 08-25 17:48 2578次阅读
    行业观察 | Azure、RDP、NTLM 均现<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,微软发布2025年8月<b class='flag-5'>安全</b>更新

    顶坚防爆PDA终端赋能石油化工:如何重构高危场景作业安全边界

    石油化工行业作为国民经济支柱产业,其生产过程涉及高温高压、易燃易爆、有毒有害等高危场景,作业安全始终是行业发展的核心命题。随着物联网、人工智能、边缘计算等技术的突破,智能终端正成为重构高危场景
    的头像 发表于 08-25 10:07 4693次阅读
    顶坚防爆PDA终端赋能石油化工:如何重构<b class='flag-5'>高危</b>场景作业<b class='flag-5'>安全</b>边界

    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的安全漏洞 绝大多数缺乏完善的访问控制管理

    成本报告》显示,当前 AI 应用的推进速度远快于其安全治理体系的建设。该报告首次针对 AI 系统的安全防护、治理机制及访问控制展开研究,尽管遭遇 AI 相关安全漏洞的机构在调研样本中占比不高,一个既定事实是: AI 已成为高价值
    的头像 发表于 08-04 19:25 1.2w次阅读
    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的<b class='flag-5'>安全漏洞</b> 绝大多数缺乏完善的访问控制管理