您现在的位置是:人工智能 >>正文
赶紧自查,AMD和Intel CPU又曝新漏洞
人工智能87人已围观
简介近日,苏黎世联邦理工学院研究人员 Johannes Wikner 和 Kaveh Razavi发现了一个影响众多旧 AMD 和 Intel 微处理器的漏洞,该漏洞可能绕过当前的防御并导致基于 Spec ...
近日,赶紧自查苏黎世联邦理工学院研究人员 Johannes Wikner 和 Kaveh Razavi发现了一个影响众多旧 AMD 和 Intel 微处理器的又曝漏洞,该漏洞可能绕过当前的新漏防御并导致基于 Spectre 的推测执行攻击 。

漏洞编号为CVE-2022-29900 (AMD) 和 CVE-2022-29901 (Intel) ,赶紧自查安全人员将这些问题称为 Retbleed 。又曝在将该漏洞信息上报AMD和Intel后 ,新漏这两大芯片巨头已经发布了相关的赶紧自查缓解措施,并督促用户进行安全更新 。又曝
Retbleed是建站模板新漏利用分支目标注入来泄漏信息的推测执行攻击系列的新成员,我们称之为 Spectre-BTI(CVE-2017-5715 或 Spectre-V2)。赶紧自查该攻击利用推测执行优化技术的又曝副作用 ,通过时序侧通道来欺骗程序访问其内存空间中的新漏任意位置并泄漏私人信息 。
推测执行试图通过预测接下来将执行哪条指令,赶紧自查来填充程序的又曝指令流水线以获得性能提升 ,同时如果猜测结果错误 ,亿华云新漏也会撤消执行结果 。 Spectre系列攻击正式利用了这一漏洞 ,这些错误执行的指令(错误预测的结果)必然会在缓存中留下执行痕迹 ,从而导致流氓程序可以欺骗处理器执行错误的代码路径,和推断与受害者有关的秘密数据。
换句话说 ,Spectre 是瞬态执行攻击的免费模板一个实例 ,它依靠硬件设计缺陷来“影响”哪些指令序列被推测执行,并从受害者的内存地址空间中泄露加密密钥或密码 。虽然已经设计了像Retpoline(又名“return trampoline”)这样的保护措施来防止分支目标注入 (BTI) ,但 Retbleed 旨在绕过这种对策并实现推测性代码执行 。
AMD 和英特尔CPU安全人员称,Retpolines是通过替换间接跳转和返回调用来工作。Retbleed旨在劫持内核中的返回指令 ,模板下载以在内核上下文中获得任意推测性代码执行 。通过在受害者返回指令处对寄存器和/或内存进行充分控制,攻击者可以泄漏任意内核数据。
简而言之 ,其核心逻辑是将返回指令视为用于推测执行的攻击向量,并强制将返回作为间接分支进行预测,从而有效地撤消 Retpoline 提供的保护。为了强化安全,AMD引入了所谓的香港云服务器Jmp2Ret,而英特尔则是使用增强的间接分支限制推测 ( eIBRS ) 来解决潜在的漏洞,即使 Retpoline 缓解措施。
英特尔在安全报告中强调 ,由于Windows 操作系统默认使用 IBRS,因此不受该漏洞的影响 ,自然也就不需要更新 。目前英特尔与 Linux 社区合作,高防服务器为该缺陷提供可用的软件更新 。
参考来源:https://thehackernews.com/2022/07/new-retbleed-speculative-execution.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/283c799709.html
相关文章
Gartner安全运营Hype Cycle发布,登顶的XDR未来在何方?
人工智能近日,知名咨询机构Gartner正式发布了2022安全运营技术成熟度曲线Hype Cycle),正如业界大多数人所预测的那样,XDR终于站上了Peak of Inflated Expectations ...
【人工智能】
阅读更多电信写号机的功能和优势(以电信写号机为主题的综合评析)
人工智能电信写号机是一种专门用于电话号码写作的设备,可以有效提高写号效率和准确性。本文将围绕电信写号机的功能和优势展开论述,详细介绍其在电话号码写作方面的应用和优势。1.电信写号机的基本功能电信写号机具备自动 ...
【人工智能】
阅读更多小米max2和oppo r9s哪个好 oppo r9s和小米max2对比评测
人工智能oppo r9s介绍:oppo r9s外观上沿袭R9设计,采用全金属机身,加入了三条微缝天线,整个金属机身的一体性更高。颜色上推出金色、粉色、黑色三种配色,前置指纹识别按键采用不可按压式设计。oppo ...
【人工智能】
阅读更多