找料就上链料网

lianliaowang.com

新高危安全漏洞,Intel二四六代酷睿CPU均受影响

Intel刚刚完成对过去五年CPU幽灵、熔断两大漏洞的修补工作,AMD也确认被曝光的十几个漏洞影响很小,还没平静几天,英特尔CPU又出问题了!

来自美国四所大学的四名研究人员Dmitry Evtyushkin、Ryan Riley、Nael Abu-Ghazaleh、Dmitry Ponomarev共同发现,现代CPU内存在一个高危安全漏洞,已经成功在Intel Sandy Bridge二代酷睿、Haswell四代酷睿、Skylake六代酷睿平台上成功验证,AMD平台也正在测试之中。

该漏洞被命名为“BranchScope”,有点类似此前闹得满城风雨的Spectre幽灵漏洞第二个变种,利用的同样是现代CPU中的分支预测功能。

但不同的是,幽灵漏洞第二变种攻击的是分支目标缓冲,BranchScope的目标则是定向分支预测器(directional branch predictor)。

它的作用是决定预测操作如何执行,如果能够成功误导它,就可以诱骗CPU从原本不可访问的内存空间内读取和传播数据。

最糟糕的是,利用此漏洞完全不需要提前获取管理员权限,可以直接从用户空间内发起。

幸运的是,不像那个不负责、通知AMD之后24小时就公开漏洞的CTS-Labs,这次研究人员们很早就通知了硬件厂商,直到现在才公开漏洞详情。

阅读下一篇

自动驾驶什么时候才能正真的实现

自动驾驶什么时候才能正真的实现-自动驾驶如同一个裹挟着炸弹的糖果向大众投射而来,汽车厂商,互联网厂商都看着眼馋,然而消费者却担心它随时会炸开。

返回链料网首页
  • 物料齐全

    300万款现货物料

  • 原厂渠道

    1208个合作品牌

  • 快速发货

    最快2小时发货

在线客服
400-105-0809

工作时间

周一至周五 8:30-20:30
周六、周日 9:00-19:00

产品索引: A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
链料科技
  • 链料科技平台
  • 联系我们
  • 服务条款
  • 免责声明
  • 隐私政策
Copyright © 2023 深圳市链料科技有限公司 粤ICP备19020522号
联系客服

在线客服

QQ交谈

服务时间

周一至周五8:30~20:00

周六、周日9:00~19:00

客服电话

客服电话

400-105-0809

服务时间

周一至周五 8:30-20:30
周六、周日 9:00-19:00

紧急联络人

刘政:13302935153

采购单

0

采购单(0)

物料篮

物料篮

会员中心

会员中心