![]() |
Intel CPU出现高危漏洞 可泄露私密数据 |
2019年3月7日
【
转载
】 编辑:
|
|
美国伍斯特理工学院探究人员在英特尔 解决器中发现另外一个被称作Spoiler的高危 漏洞,与之前被发现的Spectre 类似,Spoiler会泄露消费者的私密数据 。
此外,Spoiler依赖于预测执行技术,现有封杀Spectre 漏洞的解决 方案对它却无能为力 。无论是对英特尔还是其客户来说,Spoiler的存在都不是个好 信息 。
探究论文明确指出,“Spoiler不是Spectre 袭击 。Spoiler的 根本缘由是英特尔内存子系统实现中地址预测技术的一处缺点 。现有的Spectre补丁对Spoiler无效 。”
但与Spectre一样,Spoiler也使 歹意黑客能从内存中窃取密码、安全密钥和 其余 要害数据 。但我们需求指出的是,要利用Spoiler发动 袭击,黑客需求能 使用消费者的计算机——在许多状况下黑客不具备这样的条件,或借助 其余 路径通过让消费者计算机 感化 歹意件 获得 拜访权限 。
探究人员指出,他们也对ARM和AMD 解决器进行了探究,发现它们不存在Spoiler 漏洞,这 象征着英特尔在 解决器中 使用了专有的内存治理技术 。
英特尔对这个 漏洞发表申明称,“英特尔已获悉 有关探究 后果,我们估计软件补丁能封堵这一 漏洞 。 掩护我们的客户以及他们的数据 依然是我们重中之重的 使命,我们对安全社区的 奋力 示意 感激 。”