找回密碼註冊
作者: sxs112.tw
查看: 8818
回復: 1

文章分享:

+ MORE精選文章:

    + MORE活動推薦:

    Micron Crucial T710 SSD 玩家開箱體驗分享

    進入疾速前進! 快速邁向終局勝利 使用 Crucial® T710 Gen5 NVMe® ...

    COUGAR ULTIMUS PRO玩家開箱體驗分享活動

    ULTIMUS PRO 終極功能,無限連接 Ultimus Pro 採用簡潔的 98% 鍵盤佈 ...

    COUGAR AIRFACE 180 玩家開箱體驗分享活動

    AIRFACE 180 180mm 風扇,威力加倍 Airface 180 預裝兩顆 180mm PWM ...

    COUGAR GR 750/GR 850 玩家開箱體驗分享活

    ATX 3.1 兼容,穩定供電無憂 COUGAR GR 系列通過 80 PLUS 金牌認證 ...

    打印 上一主題 下一主題

    [處理器 主機板] Spectre V2漏洞再次出現在Intel Alder Lake和Arm CPU中,AMD安然無恙

    [複製鏈接]| 回復
    跳轉到指定樓層
    1#
    VUSec安全研究小組和Intel曝光了另一個名為branch history injection(BHI)的Spectre推測執行漏洞。新的漏洞利用影響了過去幾年發布的所有Intel處理器和特定的Arm核心處理器。受影響的Intel處理器包括最新的第12代Core Alder Lake CPU。令人驚訝的是AMD晶片此時並未顯示出該漏洞的影響。
    Spectre-V2.png

    BHI是一種概念驗證攻擊,影響對Spectre V2漏洞開放的易受攻擊的CPU。這次特定攻擊的有趣之處在於目前在受影響的CPU上實施了多項緩解措施。BHI避免了Intel增強型間接分支限制推測 (EIBRS) 和Arm ID_PFR0_EL1 CSV2分配。VUSec報告說BHI啟用了跨權限Spectre-v2漏洞利用允許核心到核心(模式內BTI)漏洞利用,並允許攻擊者將預測器條目放入全區分支預測歷史記錄中,從而導致核心洩漏數據。攻擊的結果會洩漏特定CPU上的任意核心記憶體,並可能洩露密碼等隱藏數據。

    Intel報告稱自家公司的處理器從Haswell(2013年推出)開始,並到最近的Ice Lake-SP和Alder Lake CPU都受影響。Intel將發布一個安全更新來緩解漏洞。

    另據報導ARM公司的Cortex A15、A57、A72、Neoverse V1、N1和N2等Arm核心受到了影響。該公司將為其受影響的核心系列導入五種緩解措施。目前尚不清楚定制系列,例如高通公司使用Arm技術的核心,是否會受到新漏洞的影響。Linux系統已收到針對採用Intel和Arm的系統上的Spectre-BHB / BHI的緩解措施。為可能受到影響的AMD系統增加了安全措施。

    消息來源
    您需要登錄後才可以回帖 登錄 | 註冊 |

    本版積分規則

    小黑屋|手機版|無圖浏覽|網站地圖|XFastest  

    GMT+8, 2025-12-15 03:21 , Processed in 0.080030 second(s), 33 queries .

    專業網站主機規劃 威利 100HUB.COM

    © 2001-2018

    快速回復 返回頂部 返回列表