成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

AMD Zen CPU皆中招,新型Inception攻擊能從中泄露敏感數(shù)據(jù)

安全
蘇黎世聯(lián)邦理工學(xué)院的研究人員發(fā)現(xiàn)了一種新型瞬態(tài)執(zhí)行攻擊,能在所有型號(hào)的 AMD Zen CPU上執(zhí)行特定命令并泄露敏感數(shù)據(jù)。

蘇黎世聯(lián)邦理工學(xué)院的研究人員發(fā)現(xiàn)了一種新型瞬態(tài)執(zhí)行攻擊,能在所有型號(hào)的 AMD Zen CPU上執(zhí)行特定命令并泄露敏感數(shù)據(jù)。

瞬態(tài)執(zhí)行攻擊利用了CPU上的推測(cè)執(zhí)行機(jī)制,該機(jī)制旨在讓CPU處理比較費(fèi)時(shí)的任務(wù)時(shí)預(yù)先設(shè)置下一步操作或結(jié)果,以此提高CPU性能。但問(wèn)題在于這可能會(huì)留下可供攻擊者觀察或分析的痕跡,以檢索本應(yīng)受到保護(hù)的有價(jià)值數(shù)據(jù)。

研究人員將一種名為“幻影推測(cè)”的舊漏洞(CVE-2022-23825)與一種名為“瞬態(tài)執(zhí)行訓(xùn)練”(TTE) 的新瞬態(tài)執(zhí)行攻擊相結(jié)合,創(chuàng)建了一種更強(qiáng)大的“初始” 攻擊。“幻影推測(cè)”允許攻擊者觸發(fā)錯(cuò)誤預(yù)測(cè),在任意 XOR 指令處創(chuàng)建推測(cè)執(zhí)行周期(瞬態(tài)窗口);TTE 則是通過(guò)向分支預(yù)測(cè)器注入新的預(yù)測(cè)來(lái)操縱未來(lái)的錯(cuò)誤預(yù)測(cè),以此來(lái)創(chuàng)建可利用的推測(cè)執(zhí)行。

該攻擊所能利用的漏洞已被追蹤為CVE-2023-20569,允許攻擊者使CPU相信XOR指令(簡(jiǎn)單的二進(jìn)制運(yùn)算)是遞歸調(diào)用指令,進(jìn)而導(dǎo)致攻擊者控制的目標(biāo)地址溢出返回堆棧緩沖區(qū),從而允許攻擊者從任何 AMD Zen CPU 上運(yùn)行的非特權(quán)進(jìn)程中泄露任意數(shù)據(jù)。

Inception邏輯圖

通過(guò)此種 Inception攻擊實(shí)現(xiàn)的數(shù)據(jù)泄露速率為每秒39 字節(jié),竊取 16 個(gè)字符的密碼大約需要半秒,竊取 RSA 密鑰需要 6.5 秒。

如何防止 Inception 攻擊?

研究人員表示,所有基于 AMD Zen 的 Ryzen 和 EPYC CPU都容易受到 Phantom 和 Inception 的攻擊。

盡管研究人員創(chuàng)建的概念驗(yàn)證旨在 Linux 上執(zhí)行,但這些攻擊可能適用于任何使用AMD CPU 的操作系統(tǒng),因?yàn)檫@是一個(gè)硬件缺陷,而不是軟件缺陷。

緩解這一問(wèn)題的策略是在不信任上下文之間切換時(shí),完全刷新分支預(yù)測(cè)器狀態(tài),但在較老的 Zen 1(+) 和 Zen 2 CPU 上會(huì)帶來(lái) 93.1% 到 216.9% 的性能開(kāi)銷。對(duì)于 Zen 3 和 Zen 4 CPU,雖然最初缺乏對(duì)此緩解策略的足夠硬件支持,但 AMD 此后發(fā)布了微代碼更新以啟用此功能,建議基于 Zen 的 AMD 處理器的用戶安裝最新的微代碼更新。

此外,AMD最新表示,Inception只能在本地被利用,例如通過(guò)下載惡意軟件,并建議客戶采用安全最佳實(shí)踐,包括運(yùn)行最新的軟件和惡意軟件檢測(cè)工具。目前AMD 尚未發(fā)現(xiàn)研究環(huán)境之外對(duì)Inception有任何利用。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf.COM
相關(guān)推薦

2024-11-05 17:35:21

2024-06-25 12:49:22

2016-03-06 22:53:53

2021-10-09 14:04:32

電磁攻擊數(shù)據(jù)泄露惡意代碼

2023-02-15 08:26:12

2009-08-03 16:00:12

2020-09-09 11:21:35

網(wǎng)絡(luò)安全數(shù)據(jù)泄露漏洞

2020-11-26 15:09:49

數(shù)據(jù)安全百度地圖機(jī)器學(xué)習(xí)

2023-08-04 23:49:09

2022-10-20 20:50:03

2024-07-17 11:25:15

2010-09-25 08:55:29

2023-10-23 10:39:05

2023-07-17 17:58:45

2020-10-25 09:04:46

數(shù)據(jù)加密數(shù)據(jù)泄露攻擊

2023-04-20 18:49:01

2023-08-15 19:19:29

2023-09-19 22:36:58

2023-06-27 07:26:36

汽車之家敏感數(shù)據(jù)治理

2019-01-17 14:12:16

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 日韩精品一区二区三区视频播放 | 欧美综合网 | 久久精品国产免费高清 | 婷婷五月色综合 | 欧美日韩精品一区 | 午夜免费福利电影 | 国产精品日韩一区二区 | 午夜一级大片 | 欧美中文一区 | 91精品在线播放 | 国产精品区一区二区三区 | 午夜性色a√在线视频观看9 | 欧美一区二区三区在线观看 | 欧美在线视频网 | 日韩一级免费电影 | 国产一级片一区二区三区 | 超碰免费在线 | 国产精品999 | 欧美日韩看片 | 在线日韩福利 | 欧美激情 一区 | 午夜激情在线 | 久久精品欧美一区二区三区不卡 | 亚洲一区二区精品 | 亚洲一区二区av在线 | 成人午夜激情 | 久久99网站| 欧美成视频 | 91玖玖| 亚洲成人免费视频在线观看 | 国产乱码精品1区2区3区 | 久久久久国产一区二区三区四区 | 日韩中文字幕一区二区三区 | 日韩午夜网站 | 午夜影院 | 在线成人av | 国产精品欧美日韩 | 欧美黄色网络 | 色吧综合 | 亚洲aⅴ | 国产福利网站 |