k8凯发游戏

研究人员公开新旁路漏洞 spectrersb-k8凯发游戏

加州大学河滨分校的研究人员发表论文,公布了命名为 spectrersb 的新 spectre 漏洞。和已披露的其它 spectre 漏洞类似,spectrersb 利用了预测执行功能——这是所有现代 cpu 都包含的功能,通过提前计算操作和抛弃不需要的数据来改进性能。

与其它 spectre 漏洞不同的是,spectrersb 利用了返回堆栈缓冲(return stack buffer,rsb),能从预测执行中恢复数据。研究人员表示他们使用 spectrersb 恢复了其它进程的数据,甚至欺骗 rsb 泄露 sgx 的秘密。该攻击适用于英特尔、amd 和 arm 的处理器。

网站地图