Intel处理器又双叒叕曝漏洞:价值10万美元
Meltdown熔断、Spectre幽灵两大安全漏洞被发现之后,Intel处理器身上的漏洞开始源源不断地出现,尤其是幽灵漏洞变种非常多。
现在,来自麻省理工的Vladimir Kiriansky、咨询公司的Carl Waldspurger两位安全研究人员又在Intel处理器上发现了新的幽灵漏洞变种,将其称为Spectre v1.1,安全编号为CVE-2018-3693。
新漏洞和幽灵的其他变种类似,也是利用了Intel处理器上的预测执行引擎,可发起边界检查绕过存储(BCBS)攻击。
在受感染的机器上,恶意程序可以更改函数指针,返回预测执行引擎中的地址,将数据流重定向到不受保护的内存地址空间,使得恶意软件可以随时读取、利用。
这里的数据流可以是任何类型的数据,包括加密密钥、密码等个人隐私。

研究人员还指出了Spectre v1.2漏洞变种,在不会强制读写保护的处理器上,预测存储可以覆盖制度数据和代码指针,从而攻破保护沙盒。
Intel已经在其处理器上验证了Specre v1.1、v1.2,并将在季度补丁集中推送中解决。
按照Intel的漏洞奖赏政策,Vladimir Kiriansky、Carl Waldspurger有望拿到10万美元的奖金。
看这形势,未来肯定还会有新的幽灵漏洞变种袭击Intel处理器,不过既然基本原理类似,修复起来也会更快速。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- 1 中央经济工作会议在北京举行 7904107
- 2 水银体温计网上已“炒疯” 7809189
- 3 日本突发列车脱轨翻覆事故 7714375
- 4 “九天”无人机成功首飞 7618772
- 5 紧急提醒:请在日中国公民进行登记 7519627
- 6 当年背过的《小石潭记》有了画面感 7428517
- 7 村支书卖小米被小米法务投诉下架 7331348
- 8 北京延庆、房山等区已飘起雪花 7236880
- 9 成都一男子和相差13岁外国女友结婚 7136712
- 10 寒潮来袭 “速冻”模式如何应对 7039943







笔吧评测室
