英特尔处理器cacheout漏洞攻击曝光 修复正在路上-k8凯发游戏

英特尔处理器cacheout漏洞攻击曝光 修复正在路上
作者:cnbeta.com 发布时间:2020-01-29

密歇根大学的安全研究人员,刚刚披露了影响英特尔多款处理器的漏洞的详情。作为一种推测执行攻击,编号为 cve-2020-0549 的 cacheout 漏洞可被利用来泄露敏感数据,风险等级为中等(6.5)。正如英特尔公告的那样,这种侧载攻击可允许在正确的情况下,推断 l1 数据高速缓存中某些修改的高速缓存行的数据值。

(图自:hackernews,via techspot)

与此前的微体系结构数据采样(mds)问题不同,攻击者可利用此新漏洞来选择要泄漏的数据,而不必等待数据可用。

更糟糕的是,研究人员证明,它可以绕过几乎所有基于硬件的安全域,包括共同驻留的虚拟机、os 内核、甚至软件防护扩展(sgx)。

intel-processors.jpg

不过英特尔产品保证与安全通信主管 jerry bryant 表示,尚未收到在实验室环境之外对该漏洞的任何利用的报告。此前,英特尔已经发布了受此漏洞影响和不受此漏洞影响的处理器列表。

英特尔计划在不久的将来通过 ipu 平台,为受影响的处理器发布微代码更新,感兴趣的朋友,可查看有关此问题的全文(pdf)。

好消息是,amd 芯片并不受 cacheout 漏洞的影响,因为该公司未提供与英特尔事务性同步扩展(tsx)类似的功能,但 arm 和 ibm 公司的产品就难说了。


网站地图