138人参与 • 2024-07-04 • 台式电脑
7 月 4 日消息,安全专家最新披露了 indirector 漏洞,影响英特尔 raptor lake 和 alder lake 处理器,是一种全新的侧信道攻击,可以窃取处理器中的敏感信息。
好消息是英特尔公司于今年 2 月收到通知后发布修复补丁,并通知其它系统提供商,部署了 bhi 和 ibrs / eibrs 缓解措施。
安全研究人员 luyi li、hosein yavarzadeh 和 dean tullsen 将这次攻击命名为 indirector。
代码网从报道中获悉,该漏洞利用在间接分支预测器(ibp)和分支目标缓冲器(btb)中发现的缺陷,绕过现有的防御措施,破坏 cpu 的安全性。
indirector 攻击以处理器的间接分支预测器为目标,通过侧信道向拥有本地用户访问权限的攻击者非法披露信息。
研究小组开发了一种名为“ibranch locator”的工具,可以有效识别和操纵 ibp 中的特定分支。这种工具可以实现高度精确的 bti 攻击,可能会危及各种情况下的安全性,包括跨进程和跨权限环境。
您想发表意见!!点此发布评论
版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。
发表评论