科技 > 电脑产品 > 台式电脑

英特尔修复 Indirector 侧信道漏洞:影响第 12/13 代处理器,可泄露敏感数据

138人参与 2024-07-04 台式电脑

7 月 4 日消息,安全专家最新披露了 indirector 漏洞,影响英特尔 raptor lake 和 alder lake 处理器,是一种全新的侧信道攻击,可以窃取处理器中的敏感信息。

好消息是英特尔公司于今年 2 月收到通知后发布修复补丁,并通知其它系统提供商,部署了 bhiibrs / eibrs 缓解措施。

安全研究人员 luyi li、hosein yavarzadeh 和 dean tullsen 将这次攻击命名为 indirector

代码网从报道中获悉,该漏洞利用在间接分支预测器(ibp)和分支目标缓冲器(btb)中发现的缺陷,绕过现有的防御措施,破坏 cpu 的安全性。

indirector 攻击以处理器的间接分支预测器为目标,通过侧信道向拥有本地用户访问权限的攻击者非法披露信息。

研究小组开发了一种名为“ibranch locator”的工具,可以有效识别和操纵 ibp 中的特定分支。这种工具可以实现高度精确的 bti 攻击,可能会危及各种情况下的安全性,包括跨进程和跨权限环境。

(0)
打赏 微信扫一扫 微信扫一扫

您想发表意见!!点此发布评论

推荐阅读

联想发售 ThinkCenter Neo Ultra 紧凑台式机:最高酷睿 i9-14900 处理器,起价 3299 澳元

07-04

消息称铠侠 7 月内启动 1Tb 版 218 层 BiCS8 3D NAND 闪存量产

07-04

AMD 锐龙 9000X3D Zen5 系列处理器曝光:9950X / 9900X 配 128 MB L3 缓存,9800X3D 配 96 MB

07-07

联力推出 HydroShift LCD 系列 AIO 水冷散热器:2.88 英寸 IPS 屏幕、179.99 美元起

06-29

AMD 锐龙 9000 系列 CPU 曝料:温度和功耗更低、增强 DDR5 超频性能

06-29

英特尔酷睿 Ultra 200 系列 CPU 被曝 12 月发售,比 AMD 锐龙 9000 系列晚 5 个月

07-13

猜你喜欢

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论