成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

CPU又曝大bug,涉及英特爾、AMD、ARM

安全
安全人員發現了一種新方法,可以繞過現有的基于硬件的防御措施,在英特爾、AMD和ARM的計算機處理器中進行推測執行。

2018年,英特爾、AMD、ARM曝出CPU安全事件,引起廣泛關注,輿論一片嘩然。雖然英特爾公司表示此次事件不僅僅是英特爾,還涉及AMD/ARM等廠商,且CPU 漏洞補丁基本不會給普通用戶造成任何影響,但這次bug依舊被定為成行業大事件。

時隔幾年,CPU又再次曝出一個大bug,有意思的是,英特爾、AMD、ARM一個也沒拉下,全部都受到影響。

據外媒報道,安全人員發現了一種新方法,可以繞過現有的基于硬件的防御措施,在英特爾、AMD和ARM的計算機處理器中進行推測執行,可允許攻擊者泄露敏感信息。

隨后,英特爾、AMD和ARM發布公告了相關事件公告,并附上了緩解措施和更新建議,以此解決出現的CPU問題。

所謂“推測執行”,是指通過預測程序流來調整指令的執行,并分析程序的數據流來選擇指令執行的最佳順序。2018年,安全研究人員發現了一種從主動計算中獲取信息的方法,并將漏洞命名為Meltdown 和 Spectre。

而后,CPU廠商紛紛發布了基于軟件的緩解措施,將間接分支與推測執行隔離開來,并通過硬件修復進一步解決此類問題,例如英特爾的eIBRS和Arm的CSV2等。如今,CPU安全事件再次爆發,值得廠商們提高警惕。

繞過現有的緩解措施

近日,VUSec安全研究人員發布了技術報告,披露了一個新的Spectre類投機執行漏洞,詳細介紹了一種新的攻擊方法,即利用分支歷史注入 (BHI) 來繞過所有現有的緩解措施。

報告強調,雖然現有的硬件緩解措施可以防止非特權攻擊者向內核注入預測器條目,但是通過攻擊分支全局歷史將會是一種全新的攻擊方法。對目標系統具有低權限的惡意攻擊者可以毒化此歷史記錄,以迫使操作系統內核錯誤預測可能泄漏敏感數據。

為了進一步證明漏洞可用性,安全研究人員還發布了概念證明(PoC)測試,展示了任意內核內存泄漏,成功披露了易受攻擊的系統的哈希密碼。

該漏洞影響到自Haswell以來推出的任何英特爾CPU,包括Ice Lake-SP和Alder Lake。受影響的ARM CPU包括Cortex A15/A57/A65/A72/A73/A75/A76/A77/A78/X1/X2/A710、Neoverse N2/N1/V1和博通Brahma B15。ARM的漏洞編號是CVE-2022-23960,Intel的漏洞編號CVE-2022-0001和CVE-2022-0002。

接下來,VUsec 準備了一篇關于新 BHI 攻擊的論文,該論文將在2022年第31屆USENIX安全研討會上發表。

直線投機攻擊

在與披露相吻合的消息中,grsecurity發布了漏洞詳細信息和 PoC,該 PoC 可以通過新的直線推測 (SLS) 攻擊方法從AMD處理器泄漏機密數據。

這種新的 SLS 變體影響了許多基于 Zen1 和 Zen2 微架構的 AMD 芯片,包括 EPYC、Ryzen Threadripper 和集成 Radeon Graphics 的 Ryzen。

AMD 已經發布了一份受影響產品的列表和一份白皮書,為編號是CVE-2021-26341的中等嚴重性缺陷提供了安全建議。

到目前為止,AMD 還沒有看到任何在野外積極利用此安全漏洞的例子,但應用推薦的緩解措施仍然很重要。

參考來源:https://www.bleepingcomputer.com/news/security/intel-amd-arm-warn-of-new-speculative-execution-cpu-bugs/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2012-06-25 09:51:57

AMDARM英特爾

2010-10-26 10:32:06

ARM英特爾CPU

2023-11-16 13:58:12

2012-11-08 10:08:21

AMD英特ARM

2021-05-07 15:04:54

漏洞網絡安全網絡攻擊

2009-03-23 09:41:11

2009-03-02 09:49:24

AMD英特爾羿龍

2023-11-20 13:06:52

2009-04-16 18:56:19

Vmware服務器虛擬化AMD

2012-06-18 17:42:42

英特爾ARM

2013-05-24 09:54:58

2009-07-16 18:45:37

2020-06-30 20:23:38

AMDCPU英特爾

2009-03-18 12:59:03

Nehalem服務器AMD

2009-03-20 19:47:26

多核Nehalem服務器

2009-05-09 14:49:32

ARM英特爾CPU

2012-11-15 09:52:46

AMD出售英特爾

2009-11-18 09:39:23

英特爾AMD虛擬化

2012-12-05 09:42:42

英特爾ARM技術授權

2013-12-19 10:06:18

英特爾Hadoop
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精产国品一二三产区视频 | 免费在线一区二区三区 | 久久久久久久久久久久久久久久久久久久 | 2020天天操 | 韩国久久精品 | 在线观看国产wwwa级羞羞视频 | 亚洲成人中文字幕 | 久久久福利 | 中文字幕久久精品 | 国产精品久久久久无码av | 国产视频导航 | 国产成人综合在线 | 国产精品久久久爽爽爽麻豆色哟哟 | av入口| 欧美日韩一本 | 久久草视频| 中文av字幕 | 婷婷成人在线 | 国产激情小视频 | 黄色永久免费 | 国产高清性xxxxxxxx | 亚洲免费视频一区 | 久久大 | 中文字幕亚洲欧美日韩在线不卡 | 一区二区三区欧美 | 国产精品久久久久久一级毛片 | 国产中文字幕在线 | 国产91在线观看 | 一区精品在线观看 | 午夜影院官网 | 亚洲精品无人区 | 91中文字幕在线 | www国产成人免费观看视频 | 五月天激情电影 | 日韩精品中文字幕在线 | 国产精品视频久久 | 久久精品国产亚洲a | 午夜99 | 国产精品美女一区二区 | 天天综合网天天综合 | 黄色国产在线视频 |