英特尔新Spoiler漏洞确认无法通过现有补丁解决
新浪科技讯 北京时间3月7日上午消息,美国马萨诸塞州伍斯特理工学院和德国吕贝克大学的研究人员近期发表论文,公布了所有当代英特尔酷睿处理器存在的一个新的预测执行安全漏洞。
这个漏洞被称作“SPOILER”。简而言之,攻击者可以通过网页浏览器中的恶意JavaScript脚本或其他恶意软件利用这个漏洞,从内存中提取密码、密钥和其他数据。
SPOILER中涉及的“预测执行”CPU性能提升技术令人想到2018年1月最先公布的Spectre漏洞。然而研究人员表示,SPOILER的数据泄露“源于完全不同的硬件单元,即内存顺序缓冲”,因此目前的Spectre补丁无法解决该漏洞。
“SPOILER不同于Spectre攻击,根本原因是英特尔内存子系统中关于寻址的私有配置存在问题,导致由于物理地址冲突直接泄露定时行为。”
更严重的是,SPOILER漏洞会导致在任何操作系统中,没有特别权限的用户空间的数据泄露,也可以在虚拟机或沙箱环境中使用。来自SPOILER攻击的泄露数据本身并没有太大意义,但可以帮助提高当前攻击的效率,而黑客也可能利用新获得的数据展开新形式的攻击。
推荐阅读
- 传奇世界|传奇世界:盘点当年出现过哪些漏洞,有一个至今都存在?
- 我的世界|我的世界:Mojang的拖更秘诀,找到了!修复漏洞,提出更好的内容
- 热血传奇|复古传奇:热血传奇里出现的各种福利漏洞!
- 王者荣耀|王者荣耀:S25赛季匹配漏洞,连败前会有提示,从此与坑队友拜拜
- 第五人格|第五人格:官方“暗改”设定,金挂特效出漏洞,监管者都看懵了!
- 斗鱼|斗鱼主播因对敏感事件发表不当言论,以及“钻漏洞”惨遭官方封禁
- |游戏最严分级制度将上线,未成年人再也无法钻漏洞,玩家却开心了
- 打野|新赛季打野可以中线开?德华发现打野刀漏洞,中单法师真没法玩了
- 王者荣耀|王者荣耀:S25赛季更新首周,玩家发现匹配漏洞,连败前会有提示
- 王者荣耀|王者荣耀:23号1.8G更新,机制漏洞被发现,下赛季上荣耀!