成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

英特爾再曝漏洞,影響2011年以來幾乎所有的產品

安全 漏洞
據(jù)外媒報道,英特爾處理器再現(xiàn)嚴重漏洞,影響數(shù)百萬臺運行英特爾處理器的計算機。黑客可利用這一新漏洞獲取英特爾處理器最近訪問過的任何數(shù)據(jù)。

據(jù)外媒報道,英特爾處理器再現(xiàn)嚴重漏洞,影響數(shù)百萬臺運行英特爾處理器的計算機。黑客可利用這一新漏洞獲取英特爾處理器最近訪問過的任何數(shù)據(jù)。目前,英特爾已經發(fā)布漏洞補丁,并聯(lián)合各計算機廠商分發(fā)、由用戶安裝、運行、生效。微軟,谷歌,蘋果和惠普已采取措施保護客戶免受潛在威脅。

 

新漏洞暫無惡劣影響

新漏洞分別被命名為為ZombieLoad、RIDL(Rogue In-Flight Data Load)和Fallout。如同2018年初英特爾爆出的Meltdown和Spectre漏洞一樣,這些新漏洞主要利用的也是處理器的推測執(zhí)行(speculative execution)進程,進行側信道威脅

這些威脅在PC端和云環(huán)境中都能生效,導致不同的應用程序、操作系統(tǒng)虛擬機和可信執(zhí)行環(huán)境泄露敏感信息,包括密碼、網站內容、磁盤加密密鑰和瀏覽器歷史記錄等。安全專家已經證明,即使用戶使用虛擬機和Tor瀏覽器上網,黑客也可以利用ZombieLoad獲取用戶的瀏覽記錄。而Fallout則主要用于確定操作系統(tǒng)的內存位置,導致后果更嚴重。

[[265312]] 

值得注意的是,如果想要成功利用這些漏洞,需要依賴在目標設備中原本存在的惡意軟件。但是,部分情況下,也可以通過JS代碼和惡意網站進行遠程利用。

專家提醒稱,普通的安全軟件很難檢測到這些威脅,且這些漏洞的利用過程不會在日志文件中留下記錄。不過,目前也沒有證據(jù)表明黑客已經對這些漏洞進行了惡意利用。

英特爾針對不同產品發(fā)布補丁

英特爾表示,這些漏洞最早由其內部研究人員與合作伙伴發(fā)現(xiàn),隨后很多研究人員或機構也發(fā)現(xiàn)了這些漏洞。來自密歇根大學、伍斯特理工學院、格拉茨科技大學、imec-DistriNet、KU Leuven、阿德萊德大學、微軟、VUSec組織、Bitdefender甲骨文和奇虎360的研究人員都得到了英特爾的致謝。有研究報告表明,英特爾從2018年6月份開始就陸續(xù)接到相關漏洞的報道。

英特爾將這系列漏洞統(tǒng)一歸類為微架構數(shù)據(jù)采樣(Microarchitectural Data Sampling )漏洞,其中有三個CVSS評級為中級,而一個CVSS評級為低級。這系列漏洞分別為:

CVE-2018-12126:存儲緩沖區(qū)數(shù)據(jù)采樣(MSBDS)

CVE-2018-12127:加載端口數(shù)據(jù)采樣(MLPDS)

CVE-2018-12130:填充緩沖區(qū)數(shù)據(jù)采樣(MFBDS)

CVE-2019-11091:對不可緩存內存的數(shù)據(jù)采樣(MDSUM)

英特爾表示:

在特定情況下,MDS系列漏洞使得惡意進程能夠從同一 CPU 核心上運行的另一個進程中讀取數(shù)據(jù)(涉及在 CPU 內核中使用的緩沖區(qū))。因為數(shù)據(jù)不會在進程切換時被清除,惡意進程可以推測性地從所述緩沖區(qū)中采樣數(shù)據(jù)、知曉其中的內容、從同一 CPU 內核上執(zhí)行的另一個進程中讀取數(shù)據(jù)。

其中,2011年及以后的產品都有可能受到這些漏洞影響。第8代和第9代核心處理器以及第二代Xeon可擴展處理器等新產品可以在硬件層面解決這些漏洞。 其他一些可能受影響的產品已經收到或即將接收微代碼更新,以緩解影響。 英特爾公布了一份處理器列表,列出了即將發(fā)布更新和不更新的產品列表

 

待修復的產品(部分)

 

不在修復計劃中的產品(部分)

英特爾表示,對于大多數(shù)PC而言,更新補丁對性能的影響都很小,但最終結果還是與數(shù)據(jù)中心工作負載有關。

專家表示,ARM和AMD處理器不受到影響。 微軟、谷歌、蘋果、XenProject和Linux都發(fā)布了針對這些漏洞的分析文章和建議。其他研究機構或研究人員也發(fā)布了多篇相關研究論文。漏洞PoC演示視頻以及幫助用戶檢查系統(tǒng)是否易受威脅的工具也都已經發(fā)布,感興趣的讀者可以點擊鏈接了解詳情。

 

責任編輯:武曉燕 來源: Freebuf
相關推薦

2021-05-07 15:04:54

漏洞網絡安全網絡攻擊

2011-12-14 19:01:20

英特爾

2024-06-21 14:13:34

2021-11-16 19:16:18

英特爾漏洞處理器

2009-03-23 09:41:11

2023-11-16 13:58:12

2023-11-20 13:06:52

2019-05-15 14:16:03

英特爾ZombieLoad漏洞

2012-04-05 11:06:33

英特爾IT業(yè)績報告

2024-04-12 14:30:36

2010-01-11 17:57:17

英特爾服務器產品線

2013-03-27 09:56:22

英特爾路線圖服務器

2022-03-11 09:43:36

漏洞CPU

2018-06-27 10:37:05

英特爾

2023-08-10 23:40:15

2021-05-05 20:15:25

側信道攻擊加密漏洞

2014-04-03 14:23:02

英特爾統(tǒng)一固件管理套件

2009-03-02 09:12:57

2024-05-22 09:39:47

2024-04-11 13:17:56

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 四虎永久免费影院 | 麻豆国产一区二区三区四区 | 久久精品91久久久久久再现 | 久久av网 | 免费黄色网址视频 | 欧美 日韩 国产 一区 | 成人午夜影院 | 国产成人99久久亚洲综合精品 | 成年人在线视频 | 激情视频中文字幕 | 午夜影院在线观看版 | 午夜a区| av在线免费观看网站 | 欧美日韩国产一区 | 国产精品不卡视频 | 国产乱码精品1区2区3区 | 成人国产精品久久 | 欧美日韩久久精品 | 亚洲精品一区二区三区在线观看 | 91在线播 | 最大av在线| 成人在线视频看看 | 成人日韩av | 精品少妇一区二区三区在线播放 | 超碰3| 91 久久 | 丁香五月网久久综合 | 成人在线精品视频 | 美女天天操 | 国产在线精品一区二区三区 | 午夜免费福利片 | 精品福利在线视频 | 国产一区免费 | 成人国产免费视频 | 午夜视频一区二区三区 | 亚洲人成在线观看 | 一级做a毛片 | 亚洲狠狠 | 久久亚洲视频 | 成年人在线观看视频 | 伊大人久久 |