衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

新高危安全漏洞,Intel二四六代酷睿CPU均受影響

cMdW_icsmart ? 來源:未知 ? 作者:鄧佳佳 ? 2018-04-02 14:40 ? 次閱讀

Intel剛剛完成對過去五年CPU幽靈、熔斷兩大漏洞的修補工作,AMD也確認被曝光的十幾個漏洞影響很小,還沒平靜幾天,英特爾CPU又出問題了!

來自美國四所大學的四名研究人員Dmitry Evtyushkin、Ryan Riley、Nael Abu-Ghazaleh、Dmitry Ponomarev共同發現,現代CPU內存在一個高危安全漏洞,已經成功在Intel Sandy Bridge二代酷睿、Haswell四代酷睿、Skylake六代酷睿平臺上成功驗證,AMD平臺也正在測試之中。

該漏洞被命名為“BranchScope”,有點類似此前鬧得滿城風雨的Spectre幽靈漏洞第二個變種,利用的同樣是現代CPU中的分支預測功能。

但不同的是,幽靈漏洞第二變種攻擊的是分支目標緩沖,BranchScope的目標則是定向分支預測器(directional branch predictor)。

它的作用是決定預測操作如何執行,如果能夠成功誤導它,就可以誘騙CPU從原本不可訪問的內存空間內讀取和傳播數據。

最糟糕的是,利用此漏洞完全不需要提前獲取管理員權限,可以直接從用戶空間內發起。

幸運的是,不像那個不負責、通知AMD之后24小時就公開漏洞的CTS-Labs,這次研究人員們很早就通知了硬件廠商,直到現在才公開漏洞詳情。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 英特爾
    +關注

    關注

    61

    文章

    10009

    瀏覽量

    172339
  • cpu
    cpu
    +關注

    關注

    68

    文章

    10904

    瀏覽量

    213027

原文標題:又曝極危安全漏洞!Intel二四六代酷睿CPU中招

文章出處:【微信號:icsmart,微信公眾號:芯智訊】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    被曝工藝缺陷?英特爾13/14CPU崩潰!官方回應:電壓異常

    。 ? 英特爾也迅速做出了回應,近日在社區中宣布已經找到問題原因,并表示修復補丁預計會在8月中旬推出。同時英特爾澄清,問題原因并不是工藝缺陷,而是處理器電壓異常,超出安全范圍。 ? CPU不穩定問題由來已久 ? 實際上,13
    的頭像 發表于 07-29 00:47 ?1.1w次閱讀
    被曝工藝缺陷?英特爾13/14<b class='flag-5'>代</b><b class='flag-5'>酷</b><b class='flag-5'>睿</b><b class='flag-5'>CPU</b>崩潰!官方回應:電壓異常

    對稱加密技術有哪些常見的安全漏洞

    對稱加密技術在實際應用中可能面臨的安全漏洞主要包括: 實現不當: 錯誤的加解密實現、弱隨機數生成器或其他邏輯錯誤都可能導致安全漏洞漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行的分組攻擊或側
    的頭像 發表于 12-16 13:59 ?190次閱讀

    物聯網系統的安全漏洞分析

    隨著物聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,物聯網的應用范圍不斷擴大。然而,隨著物聯網設備的增多,安全問題也日益凸顯。 一、物聯網系統安全漏洞的成因
    的頭像 發表于 10-29 13:37 ?507次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數字化世界中,網絡安全變得至關重要。本文將探討如何利用流量數據分析工具來發現和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當的措施來保護您的網絡和數據。我們將深入研究IOTA的工作流程,以了解如何準確地分析連接嘗試,并識別可
    的頭像 發表于 09-29 10:19 ?301次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    13/14臺式機CPU“縮缸”問題已解決:全面解析+解決方案

    過去這幾個月,Intel13/14臺式機處理器的“縮缸”事件可謂沸沸揚揚。借著Intel發布終極聲明的機會,我們嘗試對該事件做個盤點、
    的頭像 發表于 09-28 11:01 ?1328次閱讀
    <b class='flag-5'>酷</b><b class='flag-5'>睿</b>13/14<b class='flag-5'>代</b>臺式機<b class='flag-5'>CPU</b>“縮缸”問題已解決:全面解析+解決方案

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的攻擊。
    的頭像 發表于 09-25 10:25 ?504次閱讀

    龍芯中科胡偉武:3B6600 八核桌面 CPU 性能將達到英特爾中高端 12~13 水平

    推出的桌面端 CPU 龍芯 3A6000,實測性能相當于英特爾公司 2020 年上市的第十四核處理器;龍芯今年研制成功的16 核及 32 核版龍芯 3C6000 服務器
    發表于 08-13 11:16

    Intel:13/14補丁幾乎無損性能!未來所有產品都安全

    快科技8月9日消息,Intel官方宣布,正在向各大OEM、ODM廠商發放0x129版本的微代碼補丁,解決在13/14臺式機處理器平臺微代碼發送錯誤請求導致電壓升高繼而不穩定的問題
    的頭像 發表于 08-12 10:37 ?476次閱讀
    <b class='flag-5'>Intel</b>:13/14<b class='flag-5'>代</b><b class='flag-5'>酷</b><b class='flag-5'>睿</b>補丁幾乎無損性能!未來所有產品都<b class='flag-5'>安全</b>

    臺積電斬獲Intel 3nm處理器訂單,為Ultra 200系列助力

    近日,半導體界傳來了一則令人振奮的消息。據業內權威人士透露,全球知名的晶圓代工廠臺積電已成功斬獲Intel的3nm PC處理器訂單,這一里程碑式的合作將覆蓋Intel即將推出的Ul
    的頭像 發表于 06-21 09:29 ?688次閱讀

    在英特爾Ultra處理器上優化和部署YOLOv8模型

    英特爾 Ultra處理器是英特爾公司推出的一個高端處理器品牌,其第一產品基于Meteor Lake架構,使用Intel 4制程,單顆芯片封裝了
    的頭像 發表于 05-30 17:16 ?2052次閱讀
    在英特爾<b class='flag-5'>酷</b><b class='flag-5'>睿</b>Ultra處理器上優化和部署YOLOv8模型

    PuTTY等工具曝嚴重安全漏洞:可還原私鑰和偽造簽名

    據報道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個簽名,攻擊者即可還原私鑰。為應對此風險,官方更新推出0.81版本,呼吁使用者盡快升級。
    的頭像 發表于 04-18 10:06 ?733次閱讀

    IntelUltra最高24核心24線程

    Lunar Lake之前也有一款型號曝光,被命名為Ultra 5 234V,全系都以V字母結尾,Arrow Lake在移動端則繼續使用HX、H、U。
    發表于 04-15 12:29 ?887次閱讀
    <b class='flag-5'>Intel</b>二<b class='flag-5'>代</b><b class='flag-5'>酷</b><b class='flag-5'>睿</b>Ultra最高24核心24線程

    13及14i9系列高端CPU游戲崩潰問題引發關注

    4 月 10 日訊,亞馬遜 ZDNet Korea 報告指出,近期多名電腦用戶在采用英特爾第 13 和 14 i9 高端處理器玩游戲時遇到了崩潰現象,如萬南夢宮游戲《鐵拳 8
    的頭像 發表于 04-10 10:08 ?2265次閱讀

    iOS 17.4.1修復兩安全漏洞,涉及多款iPhone和iPad

     據報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團隊成員Nick Galloway發現并報告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發表于 03-26 10:47 ?795次閱讀

    英特爾Arrow Lake處理器更名Ultra

    @金豬升級包強調Arrow Lake處理器不太可能被稱為15,更有可能會被冠名為“Ultra處理器(系列2)”。這是因為英特爾已于
    的頭像 發表于 03-04 16:45 ?1535次閱讀
    巴厘岛百家乐娱乐城| 百家乐15人桌子| 博九百家乐游戏| 百家乐官网汝河路| 百家乐官网游戏机出千| 百家乐官网有几种打法| 百家乐官网平注赢钱法| 皇冠百家乐官网赢钱皇冠| 凤凰百家乐官网的玩法技巧和规则 | 百家乐是怎样的| 百家乐单跳投注法| 缅甸百家乐玩假吗| 大发888娱乐平台 游戏| 德州扑克中文单机版| 百家乐官网取胜秘笈| 百家乐官网美女视频聊天| 易胜博百家乐官网娱乐城| 百家乐代理新闻| 泰山百家乐的玩法技巧和规则| 大发888在线客服| 大发888洗码| 百家乐官网怎么压对子| 华盛顿百家乐官网的玩法技巧和规则 | 百家乐官网机器二手| sz全讯网新2xb112| 财神娱乐城信誉| 百家乐官网视频游戏盗号| 试玩百家乐官网1000| 百家乐2号程序| 大发888下载不了| 澳门百家乐官网赢钱窍门| 八运24山风水坟地图解| 黄金城百家乐下载| 大东方百家乐官网游戏| 做生意开店铺风水大全| 七胜百家乐官网娱乐| 百家乐游戏什么时间容易出| 浩博真人娱乐| 玩网上百家乐官网的技巧| 百家乐任你博娱乐平台| 澄江县|